信息系统安全评测跟风险评估试题跟答案.docVIP

  • 103
  • 0
  • 约1.65千字
  • 约 6页
  • 2019-09-08 发布于湖北
  • 举报

信息系统安全评测跟风险评估试题跟答案.doc

信息系统安全评测与风险评估试题 姓名 分数 一:填空题(36分) 1.信息安全评测实际上蕴含着丰富的思想内涵,严肃的( ),严谨的( ),严格的( )以及极具魅力的评测技巧,是一个科学和艺术圆满结合的领域。 2.在评测一个信息系统的数据安全时,国家标准要求从数据完整性,数据( )性和数据的( )与恢复三个环节来考虑。 3.资产分类的方法较多,大体归纳为2种,一种是“自然形态”,即按照系统组成成分和服务内容来分类,如分成“数据,软件( ),服务( ),其他”六大类,还可以按照“信息形态”将资产分为“信息,( )和( )三大类。 4.资产识别包括资产分类和( )两个环节。 5.威胁的识别可以分为重点识别和( ) 6.脆弱性识别分为脆弱性发现( )脆弱性验证和( ) 7.风险的三个要素是资产( )和( ) 8.应急响应计划应包含准则,( )预防和预警机制( ) ( )和附件6个基本要素。 二:问答题:(64分) 什么是安全域?目前中国划分安全域的方法大致有哪些?(10分) 数据安全评测是主要应用哪三种方法

文档评论(0)

1亿VIP精品文档

相关文档