根据BS7799的规定,对信息系统的安全管理不能只局限于对其运行期间的管理维护,而要将管理措施扩展到信息系统生命周期的其他阶段,BS7799中与此有关的一个重要方面就是 A、访问控制 B、业务连续性 C、信息系统获取、开发与维护 D...
IPSec协议工作在____层次 A、数据链路层 B、网络层 C、应用层 D、传输层 [MustVIP]...
IPSec协议中涉及到密钥管理的重要协议是____。 A、IKE B、AH C、ESP D、SSL [MustVIP]...
信息安全管理中,___负责保证安全管理策略与制度符合更高层法律、法规的要求,不发生矛盾和冲突。 A、组织管理 B、合规性管理 C、人员管理 D、制度管理 [MustVIP]...
安全审计是一种很常见的安全控制措施,它在信息安全保障体系中,属于____措施 A、保护 B、检测 C、响应 D、恢复 [MustVIP]...
下列关于信息安全策略维护的说法,____是错误的 A、安全策略的维护应当由专门的部门完成 B、安全策略制定完成并发布之后,不需要再对其进行修改 C、应当定期对安全策略进行审查和修订 D、维护工作应当周期性进行 [MustVIP]...
链路加密技术是在OSI协议层次的第二层,数据链路层对数据进行加密保护,其处理的对象是__。 A、比特流 B、IP数据包 C、数据帧 D、应用数据 [MustVIP]...
PKI所管理的基本元素是____。 A、密钥 B、用户身份 C、数字证书 D、数字签名 [MustVIP]...
最终提交给普通终端用户,并且要求其签署和遵守的安全策略是____。 A、口令策略 B、保密协议 C、可接受使用策略 D、责任追究制度 [MustVIP]...
当采取了安全控制措施后,剩余风险____可接受风险的时候,说明风险管理是有效的 A、等于 B、大于 C、小于 D、不等于 [MustVIP]...