首页
登录
从业资格
在信息系统安全技术体系中,安全审计属于( )A.物理安全 B.网络安全 C
在信息系统安全技术体系中,安全审计属于( )A.物理安全 B.网络安全 C
最全题库
2022-08-02
89
问题
在信息系统安全技术体系中,安全审计属于( )A.物理安全B.网络安全C.数据安全D.运行安全
选项
A.物理安全
B.网络安全
C.数据安全
D.运行安全
答案
D
解析
本题考查的是网络安全基础知识。参考《系统集成项目管理工程师教程(第2版)》第3章 信息系统集成专业技术知识,全书第525页。
在GB/T 20271-2006《信息安全技术信息系统通用安全技术要求》中将信息系统安全技术体系具体描述如下。
1)物理安全
(1)环境安全。主要指中心机房的安全保护,包括:
机房场地选择;
机房内部安全防护;
机房防火;
机房供、配电;
机房空调、降温;
机房防水与防潮;
机房防静电;
机房接地与防雷击;
机房电磁防护。
(2)设备安全。
设备的防盗和防毁;
设备的安全可用。
(3)记录介质安全。
2)运行安全
(1)风险分析。
(2)信息系统安全性检测分析。
(3)信息系统安全监控。
(4)安全审计。
(5)信息系统边界安全防护。
(6)备份与故障恢复。
(7)恶意代码防护。
(8)信息系统的应急处理。
(9)可信计算和可信连接技术。
3)数据安全
(1)身份鉴别
(2)用户标识与鉴别
(3)用于主体绑定
隐秘;
设备标识和鉴别。
(4)抗抵赖
抗原发抵赖;
抗接收抵赖。
(5)自主访问控制
访问控制策略;
访问控制功能;
访问控制范围;
访问控制粒度。
(6)标记
主体标记;
客体标记;
标记的输出;
标记的输入。
(7)强制访问控制
访问控制策略;
访问控制功能;
访问控制范围;
访问控制粒度;
访问控制环境。
(8)数据完整性保护
存储数据的完整性;
传输数据的完整性;
处理数据的完整性。
(9)用户数据保密性保护
存储数据保密性保护;
传输数据保密性保护;
客体安全重用。
(10)数据流控制
(11)可信路径
(12)密码支持
转载请注明原文地址:https://tihaiku.com/congyezige/2303424.html
本试题收录于:
中级 系统集成项目管理工程师题库软件水平考试初中高级分类
中级 系统集成项目管理工程师
软件水平考试初中高级
相关试题推荐
A.物理溶解 B.碳酸氢盐 C.氧合血红蛋白 D.氨基甲酸血红蛋白 E.
关于产前诊断哪项不对A.可用酶学方法诊断某些代谢性疾病 B.可用PCR技术诊断
下面哪项不宜用于诊断A.PCR技术扩增巨细胞病毒DNA B.宫颈脱落细胞或尿液
下列选项中,不属于辅助生育技术的是A.人工周期 B.AIH C.GlFT
防止输卵管结扎术失败的技术要点是:()A.防止输卵管系膜出血 B.
卵泡早期和黄体期雌激素和孕激素对下丘脑—垂体系统呈现:()A.负反馈
月经中期正反馈作用于下丘脑--垂体系统的激素为A.雄激素 B.孕激素 C.雌
A.物理溶解 B.碳酸氢盐 C.氧合血红蛋白 D.氨基甲酸血红蛋白 E.
A.物理溶解 B.碳酸氢盐 C.氧合血红蛋白 D.氨基甲酸血红蛋白 E.
咽喉部CT扫描技术中正确的是A.咽喉部CT检查适用于咽喉部炎症 B.病人仰卧,
随机试题
For【C1】______thebloodshedandtragedyofD-Day,thebeachesofNormandywil
Thecontentsoftheboxmust______tothedescriptiononthelabel.A、yieldB、ap
CrossCulturalDiversityreferstothevariousdistinctionsthatexistbetwe
MybosshasfailedmesomanytimesthatInolongerplaceany______onwhathep
Teachersaresomeofthemostimportant
目前,我国政府实际上将()作为政府财政经济政策的一个首要目标。A.充分就业
适合乳香、没药的粉碎方法是A.打底套色B.加液研磨C.串料D.串油E.蒸罐
(共用题干)患者男,25岁。从西藏当兵回内地1个月,体检发现Hct明显增高。
患儿男,8岁。急性肾小球肾炎入院,眼睑水肿,洗肉水样尿,疲乏无力,首要的护理措施
杨=三才、李建、刘强、左贺是大学同学,毕业以后他们分别去了中国驻外公司、中国驻外
最新回复
(
0
)