信息安全管理与风险评估
上QQ阅读APP看本书,新人免费读10天
设备和账号都新为新人

习题2

一、名词解释

资产 威胁 脆弱性 影响 风险 防护措施 残留风险 约束

二、简答题

1.BS 7799-1包含哪些内容?简述之。

2.BS 7799-2包含哪些内容?简述之。

3.ISO/IEC 13335标准由哪5部分组成?

4.在ISO/IEC 13335标准中信息安全有哪几部分含义?

5.在ISO/IEC 13335标准中规定IT安全管理包含哪些活动?

6.简述ISO/IEC 13335标准中风险关系模型的含义?

7.GB/T 19715-2005《信息技术 信息技术安全管理指南》是采用了哪个国际标准?

8.GB/T 19716-2005《信息技术 信息安全管理实用规则》是采用了哪个国际标准?