某公司正在进行信息安全风险评估,在决定信息资产的分类与分级时,谁负有最终责任()?

A、部门经理
B、高级管理层
C、信息资产所有者
D、最终用户
查看答案
正确答案:

C

答案解析:

暂无解析

上一题
你可能感兴趣的试题

从部署结构来看,下列哪一种类型的防火墙提供了最高安全性()?

A、屏蔽路由器
B、双宿堡垒主机
C、屏蔽主机防火墙
D、屏蔽子网防火墙

下列哪一项准确地描述了可信计算基()

A、TCB只作用于固件(Firmware)
B、TCB描述了一个系统提供的安全级别
C、TCB描述了一个系统内部的保护机制
D、TCB通过安全标签来表示数据的敏感性

在下列哪一项访问控制技术中,数据库是基于数据的敏感性来决定谁能够访问数据()?

A、基于角色访问控制
B、基于内容访问控制
C、基于上下文访问控制
D、自主访问控制

剩余风险应该如何计算?

A、威胁×风险×资产价值
B、(威胁×资产价值×脆弱性)×风险
C、单次损失值×频率
D、(威胁×脆弱性×资产价值)×控制空隙

IPSec中包括AH(认证头)和ESP(封装安全载荷)这2个主要协议,其中AH提供下列哪些功能?

A、机密性与认证
B、机密性与可靠性
C、完整性与可靠性
D、完整性与认证
热门试题 更多>
相关题库更多>
注册信息安全专业人员
安全防范设计评估师
安全防范系统安装维护员
试卷库
试题库