單項選擇題要很好的評估信息安全風險,可以通過()。
A.評估IT資產和IT項目的威脅
B.用公司的以前的真的損失經驗來決定現在的弱點和威脅
C.審查可比較的組織公開的損失統(tǒng)計
D.審查在審計報告中的可識別的IT控制缺陷
您可能感興趣的試卷
你可能感興趣的試題
1.單項選擇題合適的信息資產存放的安全措施維護是誰的責任?()
A.安全管理員
B.系統(tǒng)管理員
C.數據和系統(tǒng)所有者
D.系統(tǒng)運行組
2.單項選擇題區(qū)別脆弱性評估和滲透測試是脆弱性評估()。
A.檢查基礎設施并探測脆弱性,然而穿透性測試目的在于通過脆弱性檢測其可能帶來的損失
B.和滲透測試為不同的名稱但是同一活動
C.是通過自動化工具執(zhí)行,而滲透測試是一種完全的手動過程
D.是通過商業(yè)工具執(zhí)行,而滲透測試是執(zhí)行公共進程
3.單項選擇題對于信息安全管理,風險評估的方法比起基線的方法,主要的優(yōu)勢在于它確保()。
A.信息資產被過度保護
B.不考慮資產的價值,基本水平的保護都會被實施
C.對信息資產實施適當水平的保護
D.對所有信息資產保護都投入相同的資源
4.單項選擇題安全技術評估工具通常不包括()。
A.漏洞掃描工具
B.入侵檢測系統(tǒng)
C.調查問卷
D.滲透測試工具
5.單項選擇題安全管理評估工具通常不包括()。
A.調查問卷
B.檢查列表
C.訪談提綱
D.漏洞掃描
最新試題
為了預防邏輯炸彈,項目經理采取的最有效的措施應該是()。
題型:單項選擇題
從業(yè)務角度出發(fā),最大的風險可能發(fā)生在哪個階段?()
題型:單項選擇題
實施邏輯訪問安全時,以下哪項不是邏輯訪問?()
題型:單項選擇題
如果惡意開發(fā)人員想在代碼中隱藏邏輯炸彈,什么預防方式最有效?()
題型:單項選擇題
以下哪項機制與數據處理完整性不相關?()
題型:單項選擇題
Kerberos依賴什么加密方式?()
題型:單項選擇題
有關Kerberos說法下列哪項是正確的?()
題型:單項選擇題
組織允許外部通過互聯網訪問組織的局域網之前,首先要考慮實施以下哪項措施?()
題型:單項選擇題
下列哪項是多級安全策略的必要組成部分?()
題型:單項選擇題
下列哪項是系統(tǒng)問責時不需要的?()
題型:單項選擇題