單項選擇題當組織將客戶信用審查系統外包給第三方服務提供商時,下列哪一項是信息安全專業(yè)人士最重要的考慮因素?該提供商() 。

A.滿足并超過行業(yè)安全標準
B.同意可以接受外部安全審查
C.其服務和經驗有很好的市場聲譽
D.符合組織的安全策略


您可能感興趣的試卷

你可能感興趣的試題

1.單項選擇題一個組織已經創(chuàng)建了一個策略來定義用戶禁止訪問的網站類型。哪個是最有效的技術來達成這個策略?()

A.狀態(tài)檢測防火墻
B.網頁內容過濾
C.網頁緩存服務器
D.代理服務器

2.單項選擇題處理報廢電腦的流程時,以下哪一個選項對于安全專業(yè)人員來說是最重要考慮的內容?()

A.在扇區(qū)這個級別上,硬盤已經被多次重復寫入,但是在離開組織前沒有進行重新格式化
B.硬盤上所有的文件和文件夾都分別刪除了,并在離開組織進行重新格式化
C.在離開組織前,通過在硬盤特定位置上洞穿盤片,進行打洞,使得硬盤變得不可讀取
D.由內部的安全人員將硬盤送到附近的金屬回收公司,對硬盤進行登記并粉碎

3.單項選擇題在提供給一個外部代理商訪問信息處理設施前,一個組織應該怎么做?()

A.外部代理商的處理應該接受一個來自獨立代理進行的IS審計
B.外部代理商的員工必須接受該組織的安全程序的培訓
C.來自外部代理商的任何訪問必須限制在?;饏^(qū)(DMZ)
D.該組織應該進行風險評估,并制定和實施適當的控制

4.單項選擇題負責授權訪問業(yè)務系統的職責應該屬于()。

A.數據擁有者
B.安全管理員
C.IT安全經理
D.請求者的直接上司

5.單項選擇題當保護組織的信息系統時,在網絡防火墻被破壞以后,通常的下一道防線是下列哪一項?()

A.個人防火墻
B.防病毒軟件
C.入侵檢測系統
D.虛擬局域網設置