IATF深度防御战略的三个层面不包括()
A、A.人员
B、B.法律
C、C.技术
D、D.运行
A、A.人员
B、B.法律
C、C.技术
D、D.运行
A、IATF强调深度防御,关注本地计算环境、区域边界、网络和基础设施、支撑性基础设施等多个领域的安全保障 B、IATF强调深度防御,即对信息系统采用多层防护,实现组织的业务安全运作 C、IATF强调从技术、管理和人等多个角度来保障信息系统的安全 D、IATF强调的是以安全监测、漏洞监测和自适应填充“安全问题”为循环来提高网络安全
A、具体岗位的风险管理政策和流程直接影响商业银行的业绩表现,因此必须定期严格审核或修订 B、信用评级参数的设定、投资组合的选择/分布、市场营销计划等可能存在相当严重的战略风险 C、进入/退出市场、提供新产品/服务、接受/放弃合作伙伴等长期战略决策可能存在巨大的战略风险 D、战略风险管理规划不应经常审核或修订以免影响长期战略一致性
A、IATF的代表理论为“深度防御” B、IATF强调人、技术、操作这三个核心要素,从多种不同的角度对信息系统进行防护 C、IATF关注本地计算环境、区域边界、网络和基础设施三个信息安全保障领域 D、IATF论述了系统工程、系统采购、风险管理、认证和鉴定以及生命周期支持等过程