A.得到安全經(jīng)理的審核批準后發(fā)布
B.應(yīng)采取適當?shù)姆绞阶層嘘P(guān)人員獲得并理解最新版本的策略文檔
C.控制安全策略的發(fā)布范圍,注意保密
D.系統(tǒng)變更后和定期的策略文件評審和改進
您可能感興趣的試卷
你可能感興趣的試題
A.限制物理訪問計算設(shè)備
B.檢查事務(wù)和應(yīng)用日志
C.雇用新IT員工之前進行背景調(diào)查
D.在雙休日鎖定用戶會話
A.企業(yè)所需的安全要求
B.遵從最佳實務(wù)的安全基準
C.日?;贫然慕鉀Q方案
D.風(fēng)險暴露的理解
A.非授權(quán)用戶可以使用ID擅自進入
B.用戶訪問管理費時
C.很容易猜測密碼
D.無法確定用戶責(zé)任
A.確定需要訪問信息的人員
B.確保信息的完整性
C.拒絕或授權(quán)對系統(tǒng)的訪問
D.監(jiān)控邏輯訪問
A.制定可行性研究
B.檢查是否符合公司策略
C.草擬服務(wù)水平協(xié)議
D.草擬服務(wù)水平要求
最新試題
Kerberos可以防止以下哪種攻擊?()
防范密碼嗅探攻擊計算機系統(tǒng)的控制措施包括下列哪一項?()
項目經(jīng)理欲提高信息系統(tǒng)安全性,他首先要做的工作是()
以下關(guān)于軟件安全測試說法正確的是()?
組織允許外部通過互聯(lián)網(wǎng)訪問組織的局域網(wǎng)之前,首先要考慮實施以下哪項措施?()
哪種測試結(jié)果對開發(fā)人員的影響最大?()
對系統(tǒng)安全需求進行評審,以下哪類人不適合參與?()
開發(fā)人員認為系統(tǒng)架構(gòu)設(shè)計不合理,需要討論調(diào)整后,再次進入編碼階段。開發(fā)團隊可能采取的開發(fā)方法為()。
不受限制的訪問生產(chǎn)系統(tǒng)程序的權(quán)限將授予以下哪些人?()
下面對自由訪問控制(DAC)描述正確的是()。