A.是发现信息系统脆弱性的手段之一
B.应在系统运行期间进行,以便于准确地发现弱点
C.审核工具在组织内应公开可获取,以便于提升员工的能力
D.只要定期进行,就可以替代内部ISMS审核
[单选题]《计算机信息系统安全保护条例》中所称计算机信息系统,是指:()A.对信息进行采集.加工.存储.传输.检索等处理的人机系统B.计算机及其相关的设备.设施
[多选题]信息系统审计的目标包括( )。A.监督被审计单位信息系统的安全性B.监督被审计单位信息系统的可靠性C.监督被审计单位信息系统的经济性D.监督被审计单位
[单选题]信息系统的安全保护等级分为:()A.三级B.五级C.四级D.二级
[单选题]信息系统的安全保护等级分为:()A.竺级B.五级C.四级D.二级
[判断题]信息安全管理体系内部审核就是信息系统审计A.对B.错
[单选题]为信息系统用户注册时,以下正确的是:()A.按用户的职能或业务角色设定访问权B.组共享用户ID按组任务的最大权限注册C.预设固定用户ID并留有冗余,以
[单选题]组织信息系统的安全需求分析和规范应:()A.在运行中持续安全需求分析,逐渐形成规范并完善B.在新系统或增强己有系统的开发之前进行,是设计开发的输入C.
[单选题]涉及国家秘密的计算机信息系统,必须()A.实行物理隔离B.实行逻辑隔离C.实行单向隔离D.必要时可以隔离