安全策略指出了正确的和错误的行为以及违反策略的后果,同时指出要保护的对象以及需要在控制上需加入的约束。

安全策略指出了正确的和错误的行为以及违反策略的后果,同时指出要保护的对象以及需要在控制上需加入的约束。


相关考题:

为加强信息安全,互联网要配置防火墙策略,但为了保障业务顺利运行,广域网防火墙可以不设安全策略。 A.错误B.正确

安全操作系统,是指从系统设计、实现和使用等各个阶段都遵循一套完整的安全策略的操作系统。 A.错误B.正确

一个信息网络的总体安全策略,可以概括为“实体可信,行为可控,资源可管,事件可查,运行可靠”几个原则,总体安全策略为其他安全策略的制定提供总的依据。()

丙公司要实施积极主动防御信息安全策略,建立一种能够自动发现网上威胁行为的安全机制,则丙公司可以部署()软件系统,来实现它的信息安全策略。A. snortB. tcpdumpC. windumpD. IIS

对安全策略的描述不正确的是?A、信息安全策略应得到组织的最高管理者批准。B、策略应有一个所有者,负责按复查程序维护和复查该策略。C、安全策略应包括管理层对信息安全管理工作的承诺。D、安全策略一旦建立和发布,则不可变更。

安全策略的部署应该直接明了,分发方式应该采取集中统一的方式来进行策略的发布,让所有()接受特定的安全策略,来保护和控制其网络访问行为。A.网络用户B.安全策略执行点C.特定范围的网络用户D.安全终端系统

常用的安全策略有______。A.访问安全策略和安全管理策略B.物理安全策略C.信息加密策略D.以上全部

安全策略指出了正确的和错误的行为以及违反策略的后果,同时指出要保护的对象以及需要在控制上需加入的约束。 A.错误B.正确

法律责任是指( )A.国家机关对违法者所给予的惩罚措施B.违反民事法规的行为后果C.违反行政法规的行为后果D.违法主体所应承担的法律后果E.违反刑事法规的行为后果

电子商务安全策略主要包括安全策略目标、机构安全策略和()。

垃圾邮件定义为:向未主动请求的用户发送的()、();没有明确的()、()、()等的邮件;利用中国电信的网络从事违反其他()的安全策略或服务条款的行为以及其他预计会导致投诉的邮件。

关于入侵检测系统的描述,下列叙述中错误的是()。A、监视分析用户及系统活动B、发现并阻止一些已知的攻击活动C、检测违反安全策略的行为D、识别已知进攻模式并报警

法律后果中的()是指行为人违反法律规范的行为模式的规定而行为,从而导致的一种消极的结果。包括国家不承认行为合法行为无效或者受到法律制裁。A、否定性法律后果B、特殊性法律后果C、错误性法律后果D、失误性法律后果

下列关于信息安全策略维护的说法,()是错误的。A、安全策略的维护应当由专门的部门完成B、安全策略制定完成并发布之后,不需要再对其进行修改C、应当定期对安全策略进行审查和修订D、维护工作应当周期性进行

()通过监视网络或系统资源,寻找违反安全策略的行为和攻击迹象,并发出报警,为网络系统提供安全保护。A、DESB、IDSC、ICSD、RAS

按照授权的性质划分,安全策略分为()。A、基于身份的安全策略B、基于规则的安全策略C、基于角色的安全策略D、基于规范的安全策略E、基于软件的安全策略

入侵检测技术(IDS)通过监视网络或系统资源,寻找违反安全策略的行为或攻击迹象,并发出报警。

安全策略和安全机制对于系统安全非常重要。安全策略提供安全基线,告知所有主体保护资产的必须要求,同时指出通过哪些安全机制可以满足这些要求。以下属于安全机制范畴的有()。A、系统内部可执行技术性的手段B、系统外部可执行程序性的手段C、要保证实施安全措施所需的工具和技术D、要保证实施安全措施所遵循的实施顺序和优先级

下列哪一种情况会损害计算机安全策略的有效性?()A、发布安全策略时B、重新检查安全策略时C、测试安全策略时D、可以预测到违反安全策略的强制性措施时

安全策略体系文件应当包括的内容不包括()A、信息安全的定义、总体目标、范围及对组织的重要性B、对安全管理职责的定义和划分C、口令、加密的使用是阻止性的技术控制措施;D、违反安全策略的后果

关于信息安全策略文件以下说法不正确的是哪个?()A、信息安全策略文件应由管理者批准、发布B、信息安全策略文件并传达给所有员工和外部相关方C、信息安全策略文件必须打印成纸质文件进行分发D、信息安全策略文件应说明管理承诺,并提出组织的管理信息安全的方法

判断题安全策略指出了正确的和错误的行为以及违反策略的后果,同时指出要保护的对象以及需要在控制上需加入的约束。A对B错

单选题安全策略体系文件应当包括的内容不包括()。A信息安全的定义、总体目标、范围及对组织的重要性B对安全管理职责的定义和划分C口令、加密的使用是阻止性的技术控制措施D违反安全策略的后果

单选题下列哪一种情况会损害计算机安全策略的有效性?()A发布安全策略时B重新检查安全策略时C测试安全策略时D可以预测到违反安全策略的强制性措施时

单选题下列关于信息安全策略维护的说法,()是错误的。A安全策略的维护应当由专门的部门完成B安全策略制定完成并发布之后,不需要再对其进行修改C应当定期对安全策略进行审查和修订D维护工作应当周期性进行

单选题法律后果中的()是指行为人违反法律规范的行为模式的规定而行为,从而导致的一种消极的结果。包括国家不承认行为合法行为无效或者受到法律制裁。A否定性法律后果B特殊性法律后果C错误性法律后果D失误性法律后果

填空题垃圾邮件定义为:向未主动请求的用户发送的()、();没有明确的()、()、()等的邮件;利用中国电信的网络从事违反其他()的安全策略或服务条款的行为以及其他预计会导致投诉的邮件。