多选题当前信息系统面临的威胁主要是管理上的威胁和技术上的威胁。下列选项中,属于来自管理上的威胁有()。A病毒利用操作系统漏洞攻击信息系统B来自人员的威胁C政策措施不完善D规范标准不统一
多选题
当前信息系统面临的威胁主要是管理上的威胁和技术上的威胁。下列选项中,属于来自管理上的威胁有()。
A
病毒利用操作系统漏洞攻击信息系统
B
来自人员的威胁
C
政策措施不完善
D
规范标准不统一
参考解析
解析:
管理上的威胁主要有以下四点:一是安全组织不完善:主要指组织不健全,不能有效协调信息系统各方面资源:二是来自人员的威胁:主要指组织人员安全意识薄弱、存在错误操作和蓄意破坏行为:三是政策措施不完善:政策错误、措施不当,对信息系统使用和维护起误导作用:四是规范标准不统一,信息系统各子系统采用不同的规范和标准导致信息系统不统一。病毒利用操作系统漏洞攻击信息系统属于技术上的威胁。
相关考题:
信息系统威胁识别主要是()。A、识别被评估组织机构关键资产直接或间接面临的威胁B、以上答案都不对C、对信息系统威胁进行赋值D、识别被评估组织机构关键资产直接或间接面临的威胁,以及相应的分类和赋值等活动
多选题以下哪些选项是当前信息系统安全面临的来自技术上的威胁()。A日常管理政策不当,导致系统维护出现差错B病毒、木马或黑客利用操作系统漏洞入侵或攻击信息系统C应用程序使用不当给信息系统造成安全威胁D通过非法手段获取未授权数据
单选题信息系统威胁识别主要是()。A识别被评估组织机构关键资产直接或间接面临的威胁B以上答案都不对C对信息系统威胁进行赋值D识别被评估组织机构关键资产直接或间接面临的威胁,以及相应的分类和赋值等活动
单选题不应在实验室内采血的理由主要是:()A可能面临许多生物因素的威胁B可能面临许多化学试剂品的威胁C可能面临许多生物和化学因素的威胁D可能面临传染性疾病的威胁