單項選擇題

在國家標(biāo)準(zhǔn)《信息系統(tǒng)安全保障評估框架第部分:簡介和一般模型》(GB/T20274.1-2006)中描述了信息系統(tǒng)安全保障模型,下面對這個模型理解錯誤的是()

A.該模型強(qiáng)調(diào)保護(hù)信息系統(tǒng)所創(chuàng)建、傳輸、存儲和處理信息的保密性、完整性和可用性等安全特征不被破壞,從而達(dá)到實現(xiàn)組織機(jī)構(gòu)使命的目的
B.該模型是一個強(qiáng)調(diào)持續(xù)發(fā)的動態(tài)安全模型即信息系統(tǒng)安全保障應(yīng)該貫穿于整個信息系統(tǒng)生命周期的全過程
C.該模型強(qiáng)調(diào)綜合保障的觀念,即信息系統(tǒng)的安全保障是通過綜合技術(shù)、管理、工程和人員的安全保障來實施和實現(xiàn)信息系統(tǒng)的安全保障目標(biāo)
D.模型將風(fēng)險和策略作為信息系統(tǒng)安全保障的基礎(chǔ)和核心,基干IATF模型改進(jìn),在其基礎(chǔ)上增加了人員要素,強(qiáng)調(diào)信息安全的自主性

題目列表

你可能感興趣的試題

單項選擇題

小李和小劉需要為公司新建的信息管理系統(tǒng)設(shè)計訪問控制方法,,他們在討論中針對采用自主訪問控制還是強(qiáng)制訪問控制產(chǎn)生了分歧小李認(rèn)為應(yīng)該采用自主訪問控制的方法,他的觀點(diǎn)主要有:
(1)自主訪問控制可為用戶提供靈活、可調(diào)整的安全策略,具有較好的易用性和可擴(kuò)展性;
(2)自主訪問控制可以抵御木馬程序的攻擊。小劉認(rèn)為應(yīng)該采用強(qiáng)制訪問控制的方法,他的觀點(diǎn)主要有;
(3)強(qiáng)制訪問控制中,用戶不能通過運(yùn)行程序來改變他自己及任何客體的安全屬性,因為安全性較高;
(4)強(qiáng)制訪問控制能夠保護(hù)敏感信息。
請問以上四種觀點(diǎn)中,正確的是()

A.觀點(diǎn)(1),因為自主訪問控制的安全策略是固定的,主體的反問權(quán)限不能改變
B.觀點(diǎn)(2),因為在自主訪問控制中,操作系統(tǒng)無法區(qū)分對文件的訪問權(quán)限是由合法用戶修改,還是由惡意攻擊的程序修改的
C.觀點(diǎn)(3),因為在強(qiáng)制訪問控制中,安全級別最高的用戶可以修改安全屬性
D.觀點(diǎn)(4),因為在強(qiáng)制訪問控制中,用戶可能無意中泄漏機(jī)密信息

微信掃碼免費(fèi)搜題