單項選擇題在某個公司中,以下哪個角色最適合評估信息安全的有效性?()
A.公司的專家
B.業(yè)務(wù)經(jīng)理
C.IT審計員
D.信息安全經(jīng)理
您可能感興趣的試卷
你可能感興趣的試題
1.單項選擇題內(nèi)部審核的最主要目的是()。
A.檢查信息安全控制措施的執(zhí)行情況
B.檢查系統(tǒng)安全漏洞
C.檢查信息安全管理體系的有效性
D.檢查人員安全意識
2.單項選擇題管理評審的最主要目的是()。
A.確認信息安全工作是否得到執(zhí)行
B.檢查信息安全管理體系的有效性
C.找到信息安全的漏洞
D.考核信息安全部門的工作是否滿足要求
3.單項選擇題信息資產(chǎn)分級的最關(guān)鍵要素是()。
A.價值
B.時間
C.安全性
D.所有者
4.單項選擇題關(guān)于控制措施選擇描述不正確的是()。
A.總成本中應(yīng)考慮控制措施維護成本
B.只要控制措施有效,不管成本都應(yīng)該首先選擇
C.首先要考慮控制措施的成本效益
D.應(yīng)該考慮控制措施實施的成熟度
5.單項選擇題當選擇的控制措施成本高于風(fēng)險帶來的損失時,應(yīng)考慮()。
A.降低風(fēng)險
B.轉(zhuǎn)移風(fēng)險
C.避免風(fēng)險
D.接受風(fēng)險
最新試題
以下哪一種身份驗證機制為移動用戶帶來驗證問題?()
題型:單項選擇題
個人問責(zé)不包括下列哪一項?()
題型:單項選擇題
在自主訪問環(huán)境中,以下哪個實體可以將信息訪問權(quán)授予給其他人?()
題型:單項選擇題
防范密碼嗅探攻擊計算機系統(tǒng)的控制措施包括下列哪一項?()
題型:單項選擇題
對緩沖區(qū)溢出攻擊預(yù)防沒有幫助的做法包括()。
題型:單項選擇題
以下關(guān)于軟件安全測試說法正確的是()?
題型:單項選擇題
以下哪項機制與數(shù)據(jù)處理完整性不相關(guān)?()
題型:單項選擇題
下列哪一項體現(xiàn)了適當?shù)穆氊?zé)分離?()
題型:單項選擇題
下列關(guān)于Kerberos的描述,哪一項是正確的?()
題型:單項選擇題
從業(yè)務(wù)角度出發(fā),最大的風(fēng)險可能發(fā)生在哪個階段?()
題型:單項選擇題