- 103
- 0
- 约1.65千字
- 约 6页
- 2019-09-08 发布于湖北
- 举报
信息系统安全评测与风险评估试题
姓名 分数
一:填空题(36分)
1.信息安全评测实际上蕴含着丰富的思想内涵,严肃的( ),严谨的( ),严格的( )以及极具魅力的评测技巧,是一个科学和艺术圆满结合的领域。
2.在评测一个信息系统的数据安全时,国家标准要求从数据完整性,数据( )性和数据的( )与恢复三个环节来考虑。
3.资产分类的方法较多,大体归纳为2种,一种是“自然形态”,即按照系统组成成分和服务内容来分类,如分成“数据,软件( ),服务( ),其他”六大类,还可以按照“信息形态”将资产分为“信息,( )和( )三大类。
4.资产识别包括资产分类和( )两个环节。
5.威胁的识别可以分为重点识别和( )
6.脆弱性识别分为脆弱性发现( )脆弱性验证和( )
7.风险的三个要素是资产( )和( )
8.应急响应计划应包含准则,( )预防和预警机制( ) ( )和附件6个基本要素。
二:问答题:(64分)
什么是安全域?目前中国划分安全域的方法大致有哪些?(10分)
数据安全评测是主要应用哪三种方法
原创力文档

文档评论(0)