A.限制物理訪問計算機設備
B.檢查應用及事務處理日志
C.在聘請IT人員之前進行背景檢查
D.在不活動的特定時間后,鎖定用戶會話
您可能感興趣的試卷
你可能感興趣的試題
A.標準是建議性的策略,指南是強制執(zhí)行的策略
B.程序為符合強制性指南的一般性建議
C.程序是為符合強制性指南的一般性建議
D.程序是為符合強制性標準的的說明
A.標準是高級管理層對支持信息安全的聲明
B.標準是建立有效安全策略的第一要素
C.標準用來描述組織內(nèi)安全策略如何實施的
D.標準是高級管理層建立信息系統(tǒng)安全的指示
A.威脅
B.脆弱性
C.資產(chǎn)
D.影響
A.計算相關信息資產(chǎn)的攤銷費用
B.計算投資的回報
C.應用定性的方法進行評估
D.花費必要的時間去評估具體的損失的金額
A.維護成本需要被考慮在總體控制成本之內(nèi)
B.最好的控制措施應被不計成本的實施
C.應考慮控制措施的成本效益
D.在計算整體控制成本的時候,應考慮多方面的因素
最新試題
下列哪項是系統(tǒng)問責所需要的?()
下面對自由訪問控制(DAC)描述正確的是()。
下列哪項不是 Kerberos密鑰分發(fā)服務(KDS)的一部分?()
作為信息安全管理人員,你認為變更管理過程最重要的是()?
下列關于Kerberos的描述,哪一項是正確的?()
單點登錄系統(tǒng)主要的關切是什么?()
以下哪一種身份驗證機制為移動用戶帶來驗證問題?()
不受限制的訪問生產(chǎn)系統(tǒng)程序的權限將授予以下哪些人?()
從業(yè)務角度出發(fā),最大的風險可能發(fā)生在哪個階段?()
以下關于軟件安全測試說法正確的是()?