首页
登录
从业资格
在信息系统安全技术体系中,安全审计属于( )A.物理安全 B.网络安全 C
在信息系统安全技术体系中,安全审计属于( )A.物理安全 B.网络安全 C
最全题库
2022-08-02
81
问题
在信息系统安全技术体系中,安全审计属于( )A.物理安全B.网络安全C.数据安全D.运行安全
选项
A.物理安全
B.网络安全
C.数据安全
D.运行安全
答案
D
解析
本题考查的是网络安全基础知识。参考《系统集成项目管理工程师教程(第2版)》第3章 信息系统集成专业技术知识,全书第525页。
在GB/T 20271-2006《信息安全技术信息系统通用安全技术要求》中将信息系统安全技术体系具体描述如下。
1)物理安全
(1)环境安全。主要指中心机房的安全保护,包括:
机房场地选择;
机房内部安全防护;
机房防火;
机房供、配电;
机房空调、降温;
机房防水与防潮;
机房防静电;
机房接地与防雷击;
机房电磁防护。
(2)设备安全。
设备的防盗和防毁;
设备的安全可用。
(3)记录介质安全。
2)运行安全
(1)风险分析。
(2)信息系统安全性检测分析。
(3)信息系统安全监控。
(4)安全审计。
(5)信息系统边界安全防护。
(6)备份与故障恢复。
(7)恶意代码防护。
(8)信息系统的应急处理。
(9)可信计算和可信连接技术。
3)数据安全
(1)身份鉴别
(2)用户标识与鉴别
(3)用于主体绑定
隐秘;
设备标识和鉴别。
(4)抗抵赖
抗原发抵赖;
抗接收抵赖。
(5)自主访问控制
访问控制策略;
访问控制功能;
访问控制范围;
访问控制粒度。
(6)标记
主体标记;
客体标记;
标记的输出;
标记的输入。
(7)强制访问控制
访问控制策略;
访问控制功能;
访问控制范围;
访问控制粒度;
访问控制环境。
(8)数据完整性保护
存储数据的完整性;
传输数据的完整性;
处理数据的完整性。
(9)用户数据保密性保护
存储数据保密性保护;
传输数据保密性保护;
客体安全重用。
(10)数据流控制
(11)可信路径
(12)密码支持
转载请注明原文地址:https://tihaiku.com/congyezige/2303424.html
本试题收录于:
中级 系统集成项目管理工程师题库软件水平考试初中高级分类
中级 系统集成项目管理工程师
软件水平考试初中高级
相关试题推荐
A.物理溶解 B.碳酸氢盐 C.氧合血红蛋白 D.氨基甲酸血红蛋白 E.
关于产前诊断哪项不对A.可用酶学方法诊断某些代谢性疾病 B.可用PCR技术诊断
下面哪项不宜用于诊断A.PCR技术扩增巨细胞病毒DNA B.宫颈脱落细胞或尿液
下列选项中,不属于辅助生育技术的是A.人工周期 B.AIH C.GlFT
防止输卵管结扎术失败的技术要点是:()A.防止输卵管系膜出血 B.
卵泡早期和黄体期雌激素和孕激素对下丘脑—垂体系统呈现:()A.负反馈
月经中期正反馈作用于下丘脑--垂体系统的激素为A.雄激素 B.孕激素 C.雌
A.物理溶解 B.碳酸氢盐 C.氧合血红蛋白 D.氨基甲酸血红蛋白 E.
A.物理溶解 B.碳酸氢盐 C.氧合血红蛋白 D.氨基甲酸血红蛋白 E.
咽喉部CT扫描技术中正确的是A.咽喉部CT检查适用于咽喉部炎症 B.病人仰卧,
随机试题
Themostvocalopponentsofimmigrationreformsayit’snotjustthefearof
[originaltext]M:Hello,thisisDr.Mullercalling.IsthatMrs.Weiner?W:No,
Realpolicemenhardlyrecognizeanyresemblance(相似之处)betweentheirlivesan
任何组织在开展薪酬管理活动时,通常都需要在哪些方面进行决策()A.薪酬体系
无论我们选择教何种学科,都务必使学生理解该学科的基本结构。持这种观点的是()。A
饮证与水肿,同为津液病变,其不同在于( ) A.正虚与邪盛 B.邪在表与在
联合国粮农组织公布,2010年11月世界粮食库存消费比降至21%。其中“库存消费
案例四: 一般资料:求助者,男性,15岁,高中一年级学生。 案例介绍:求助者
某承包人在进行柱基础填埋前48小时电话通知工程师准备验收,临近验收时,工程师因有
下列工程项目中,属于二级矿业工程专业注册建造师可以承担的工作项目有()。A、年产
最新回复
(
0
)