网络信息安全中的安全策略模型包括了建立安全环境的3个重要组成部分,错误的选项是()
A、健全的法律
B、先进的技术
C、安全的协议
D、严格的管理
A、健全的法律
B、先进的技术
C、安全的协议
D、严格的管理
A、信息安全策略(或者方针)是由组织的最高管理者正式制订和发布的描述企业信息安全目标和方向,用于指导信息安全管理体系的建立和实施过程 B、策略应有一个属主,负责按复查程序维护和复查该策略 C、安全策略的内容包括管理层对信息安全目标和原则的声明和承诺 D、安全策略一旦建立和发布,则不可变更
A、国家标准《信息系统安全保障评估框架第一部分:简介和一般模型》(GB/T20274.1-2006)中的信息系统安全保障模型将风险和策略作为基础和核心 B、模型中的信息系统生命周期模型是抽象的概念性说明模型,在信息系统安全保障具体操作时,可根据具体环境和要求进行改动和细化 C、信息系统安全保障强调的是动态持续性的长效安全,而不仅是某时间点下的安全 D、信息系统安全保障主要是确保信息系统的保密性、完整性和可用性,单位对信息系统运行维护和使用的人员在能力和培训方面不需要投入
A、应该包括您希望让整个用户组访问的资源 B、应该包括自己本地安全策略树状结构的根中的地理位置上的特定资源 C、应该包括那些在网络中多个服务器上进行复制以获取容错性的资源 D、建立和同一个本地安全策略节点相连接的多个共享,以提供对于那些执行关键任务的资源的容错性访问
A、A.操作系统中外存文件信息的目录文件 B、B.用来存放用户账号、密码、组账号等系统安全策略信息的数据文件 C、C.网络用户为网络资源建立的一个数据库 D、D.为分布在网络中的信息而建立的索引目录数据库
A、信息安全策略的制定是以信息系统的规模为基础 B、信息安全策略的制定是以信息系统的网络拓扑结构为基础 C、信息安全策略是以信息系统风险管理为基础 D、在信息系统尚未建设完成之前,无法确定信息安全策略
A、它适用于解释任何基于计算机网络的信息系统安全问题 B、各层之间相互依赖,下层向上层提供支持,上层依赖下层完善 C、实体安全管理包括通信网络、软件系统和数据信息等层面的安全管理 D、行为规范管理主要是从法规和制度上规定一般公民和组织成员对信息系统安全所应承担的义务和责任,即规范和指导人的思想行为
A、建立面向smth.com的GPO,并向其设置Ipsec策略 B、在计算机的本地安全策略中设置Ipsec策略 C、在网络属性的高级属性中设置TCP/IP筛选 D、要求用户对重要的文件进行加密再传输