当前位置:高级信息系统项目管理师题库>信息安全知识题库

问题:

[单选] 为了对计算机信息系统的安全威胁有更全面、更深刻的认识,信息应用系统安全威胁的分类方法一般用()3种"综合分类"方法。

A . 高、中、低
B . 对象的价值、实施的手段、影响(结果)
C . 按风险性质、按风险结果、按风险源
D . 自然事件、人为事件、系统薄弱环节

在Windows操作系统平台上采用通用硬件设备和软件开发工具搭建的电子商务信息系统宜采用()作为信息安全系统架构。 S2-MIS。 MIS+S。 S-MIS。 PMIS。 某商业银行在A地新增一家机构,根据《计算机信息安全保护等级划分准则》,其新成立机构的信息安全保护等级属于() 用户自主保护级。 系统审计保护级。 结构化保护级。 安全标记保护级。 安全审计是保障计算机系统安全的重要手段之一,其作用不包括() 检测对系统的入侵。 发现计算机的滥用情况。 发现系统入侵行为和潜在的漏洞。 保证可信网络内部信息不外泄。 关于网络安全服务的叙述中,()是错误的。 应提供访问控制服务以防止用户否认已接收的信息。 应提供认证服务以保证用户身份的真实性。 应提供数据完整性服务以防止信息在传输过程中被删除。 应提供保密性服务以防止传输的数据被截获或篡改。 比较先进的电子政务网站提供基于一的用户认证机制用于保障网上办公的信息安全和不可抵赖性() 数字证书。 用户名和密码。 电子邮件地址。 SSL。 为了对计算机信息系统的安全威胁有更全面、更深刻的认识,信息应用系统安全威胁的分类方法一般用()3种"综合分类"方法。
参考答案:

  参考解析

本题考查信息系统安全威胁的分类。信息应用系统安全威胁(风险)按风险性质可分为静态风险和动态风险;按风险的结果可分为纯粹风险和投机风险;按风险源可分为自然事件风险、人为事件风险、软件风险、软件过程风险、项目管理风险、应用风险和用户使用风险等。

在线 客服