首页
登录
从业资格
在信息系统安全技术体系中,安全审计属于( )A.物理安全 B.网络安全 C
在信息系统安全技术体系中,安全审计属于( )A.物理安全 B.网络安全 C
最全题库
2022-08-02
70
问题
在信息系统安全技术体系中,安全审计属于( )A.物理安全B.网络安全C.数据安全D.运行安全
选项
A.物理安全
B.网络安全
C.数据安全
D.运行安全
答案
D
解析
本题考查的是网络安全基础知识。参考《系统集成项目管理工程师教程(第2版)》第3章 信息系统集成专业技术知识,全书第525页。
在GB/T 20271-2006《信息安全技术信息系统通用安全技术要求》中将信息系统安全技术体系具体描述如下。
1)物理安全
(1)环境安全。主要指中心机房的安全保护,包括:
机房场地选择;
机房内部安全防护;
机房防火;
机房供、配电;
机房空调、降温;
机房防水与防潮;
机房防静电;
机房接地与防雷击;
机房电磁防护。
(2)设备安全。
设备的防盗和防毁;
设备的安全可用。
(3)记录介质安全。
2)运行安全
(1)风险分析。
(2)信息系统安全性检测分析。
(3)信息系统安全监控。
(4)安全审计。
(5)信息系统边界安全防护。
(6)备份与故障恢复。
(7)恶意代码防护。
(8)信息系统的应急处理。
(9)可信计算和可信连接技术。
3)数据安全
(1)身份鉴别
(2)用户标识与鉴别
(3)用于主体绑定
隐秘;
设备标识和鉴别。
(4)抗抵赖
抗原发抵赖;
抗接收抵赖。
(5)自主访问控制
访问控制策略;
访问控制功能;
访问控制范围;
访问控制粒度。
(6)标记
主体标记;
客体标记;
标记的输出;
标记的输入。
(7)强制访问控制
访问控制策略;
访问控制功能;
访问控制范围;
访问控制粒度;
访问控制环境。
(8)数据完整性保护
存储数据的完整性;
传输数据的完整性;
处理数据的完整性。
(9)用户数据保密性保护
存储数据保密性保护;
传输数据保密性保护;
客体安全重用。
(10)数据流控制
(11)可信路径
(12)密码支持
转载请注明原文地址:https://tihaiku.com/congyezige/2303424.html
本试题收录于:
中级 系统集成项目管理工程师题库软件水平考试初中高级分类
中级 系统集成项目管理工程师
软件水平考试初中高级
相关试题推荐
A.物理溶解 B.碳酸氢盐 C.氧合血红蛋白 D.氨基甲酸血红蛋白 E.
关于产前诊断哪项不对A.可用酶学方法诊断某些代谢性疾病 B.可用PCR技术诊断
下面哪项不宜用于诊断A.PCR技术扩增巨细胞病毒DNA B.宫颈脱落细胞或尿液
下列选项中,不属于辅助生育技术的是A.人工周期 B.AIH C.GlFT
防止输卵管结扎术失败的技术要点是:()A.防止输卵管系膜出血 B.
卵泡早期和黄体期雌激素和孕激素对下丘脑—垂体系统呈现:()A.负反馈
月经中期正反馈作用于下丘脑--垂体系统的激素为A.雄激素 B.孕激素 C.雌
A.物理溶解 B.碳酸氢盐 C.氧合血红蛋白 D.氨基甲酸血红蛋白 E.
A.物理溶解 B.碳酸氢盐 C.氧合血红蛋白 D.氨基甲酸血红蛋白 E.
咽喉部CT扫描技术中正确的是A.咽喉部CT检查适用于咽喉部炎症 B.病人仰卧,
随机试题
Forthispart,youareallowed30minutestowriteashortessayentitledLi
WhichofthefollowingwordsdoesNOTcontainonemorpheme?A、Table.B、Often.C、D
[originaltext]M:(6-1)Letmeswitchgearsnowandturnintothesubjectofthec
Ithinknobodywantstohavetheirnewcar______.A、repairB、repairingC、torepai
Millionsofteenagersareindangerofputtingtheirhealthatriskbygetti
《中华人民共和国义务教育法》规定,学校可以开除严重违反学校管理制度的学生。()
特殊机构及产品证券账户在开立及使用中应严格遵守账户实名制有关要求,下列要求中表述
各种运输方式内外部的各个方面的构成和联系,就是( )。 A.运输系统
A.螺内酯 B.氢氯噻嗪 C.氨苯蝶啶 D.阿米洛利 E.呋塞米低剂量可
从房地产开发企业的角度看,房地产开发投资产生资金时间价值的原因有()。A、投资收
最新回复
(
0
)