A.通過開發(fā)成果物的訪問控制確保保密性、完整性、可用性
B.開發(fā)過程中的成果物公需考慮保密性保護(hù),不需保護(hù)完整性和可用性
C.只有完成了集成測試的成果物才需要保護(hù)其保密性、完整性和可用性
D.由具體擔(dān)當(dāng)開發(fā)任務(wù)的人員決定其成果物的保密性、完整性和可用性是否需要
您可能感興趣的試卷
你可能感興趣的試題
A.進(jìn)行訪問控制
B.進(jìn)行病毒防范
C.進(jìn)行郵件內(nèi)容過濾
D.進(jìn)行流量控制
A.資產(chǎn)的替代價值
B.資產(chǎn)喪失或損壞的業(yè)務(wù)影響
C.資產(chǎn)本身的購買價值
D.資產(chǎn)的存放位置
A.設(shè)備要求和網(wǎng)絡(luò)要求
B.硬件要求和軟件要求
C.物理要求和應(yīng)用要求
D.技術(shù)要求和管理要求
A.是發(fā)現(xiàn)信息系統(tǒng)脆弱性的手段之一
B.應(yīng)在系統(tǒng)運行期間進(jìn)行,以便于準(zhǔn)確地發(fā)現(xiàn)弱點
C.審核工具在組織內(nèi)應(yīng)公開可獲取,以便于提升員工的能力
D.只要定期進(jìn)行,就可以替代內(nèi)部ISMS審核
A.系統(tǒng)管理員負(fù)責(zé)對日態(tài)信息進(jìn)行編輯、保存
B.日志信息文件的保存應(yīng)納入容量管理
C.日態(tài)管理即系統(tǒng)審計日志管理
D.組織的安全策略應(yīng)決定系統(tǒng)管理員的活動是否有記入日志
最新試題
關(guān)于三同步制度,以下說法正確的是()
以下符合信息安全管理體系有關(guān)“文件記錄控制”的要求的是()
下列哪個措施不是用來防止對組織信息和信息處理設(shè)施的未授權(quán)訪問的()
下列哪個要素可以不作為ISMS審核時間判斷的依據(jù)()
關(guān)于可移動介質(zhì)的管理,以下說法錯誤的是().
在應(yīng)用系統(tǒng)中對輸入輸出信息進(jìn)行驗證,并對內(nèi)部處理進(jìn)行控制,可以實現(xiàn)()
為確保采用一致和有效的方法對信息安全事件進(jìn)行管理,下列控制措施哪個不是必須的()
以下()不是訪問控制策略中所允許的。
在信息安全的語境下,確定一個值的過程需要使用()
以下關(guān)于信息系統(tǒng)訪問控制原則的描述哪條是正確的()