当前位置 :
《某公司正在进行信息安全风险评估,在决定信息资产的分类与分级时,谁负有最终责任()?》相关单选题
 更新时间:2024-04-20 19:59:39

1、【题目】某公司正在进行信息安全风险评估,在决定信息资产的分类与分级时,谁负有最终责任()?

选项:

A.部门经理

B.高级管理层

C.信息资产所有者

D.最终用户

答案:

C

解析:

暂无解析

1、【题目】某公司的业务部门用户需要访问业务数据,这些用户不能直接访问业务数据,而只能通过外部程序来操作业务数据,这种情况属于下列哪种安全模型的一部分?

选项:

A.Bell-LaPadula模型

B.Biba模型

C.信息流模型

D.Clark-Wilson模型

答案:

D

解析:

暂无解析

1、【题目】某单位在评估生物识别系统时,对安全性提出了非常高的要求。据此判断,下列哪一项技术指标对于该单位来说是最重要的()?

选项:

A.错误接收率(FAR)

B.平均错误率(EER)

C.错误拒绝率(FRR)

D.错误识别率(FIR)

答案:

A

解析:

暂无解析

1、【题目】下列哪一项最好地描述了SSL连接机制()?

选项:

A.客户端创建一个会话密钥并用一个公钥来加密这个会话密钥

B.客户端创建一个会话密钥并用一个私钥来加密这个会话密钥

C.服务器创建一个会话密钥并用一个公钥来加密这个会话密钥

D.务器创建一个会话密钥并用一个私钥来加密这个会话密钥

答案:

A

解析:

暂无解析

1、【题目】下列哪一项不属于公钥基础设施()的组件

选项:

A.CRL

B.RA

C.KDC

D.CA

答案:

C

解析:

暂无解析

1、【题目】TACACS+协议提供了下列哪一种访问控制机制?

选项:

A.强制访问控制

B.自主访问控制

C.分布式访问控制

D.集中式访问控制

答案:

D

解析:

暂无解析

1、【题目】组织在实施与维护信息安全的流程中,下列哪一项不属于高级管理层的职责?

选项:

A.明确的支持

B.执行风险分析

C.定义目标和范围

D.职责定义与授权

答案:

B

解析:

暂无解析

1、【题目】下列哪一项准确地描述了可信计算基()

选项:

A.TCB只作用于固件(Firmware)

B.TCB描述了一个系统提供的安全级别

C.TCB描述了一个系统内部的保护机制

D.TCB通过安全标签来表示数据的敏感性

答案:

C

解析:

暂无解析

1、【题目】某单位在评估生物识别系统时,对安全性提出了非常高的要求。据此判断,下列哪一项技术指标对于该单位来说是最重要的()?

选项:

A.错误接收率(FAR)

B.平均错误率(EER)

C.错误拒绝率(FRR)

D.错误识别率(FIR)

答案:

A

解析:

暂无解析

1、【题目】下列哪一项准确地描述了标准、基线、指南和规程的定义()?

选项:

A.标准是完成某项任务的详细步骤,规程是建议性的操作指导

B.基线是强制性的规定,指南是建议性的操作指导

C.标准是强制性的规定,规程是完成某项任务的详细步骤

D.规程是建议性的操作指导,基线是必须具备的最低安全水平

答案:

C

解析:

暂无解析

查询网专稿内容,转载请注明出处
不够精彩?
最新更新
精品分类
查询网(025773.com)汇总了汉语字典,新华字典,成语字典,组词,词语,在线查字典,中文字典,英汉字典,在线字典,康熙字典等等,是学生查询学习资料的好帮手,是老师教学的好助手。
声明:本网站尊重并保护知识产权,根据《信息网络传播权保护条例》,如果我们转载的作品侵犯了您的权利,请在一个月内通知我们,我们会及时删除。

邮箱:  联系方式:

Copyright©2009-2021 查询网 025773.com 版权所有 闽ICP备18026954号-20