單項選擇題當組織將客戶信用審查系統(tǒng)外包給第三方服務(wù)提供商時,下列哪一項是信息安全專業(yè)人士最重要的考慮因素?該提供商:()

A.滿足并超過行業(yè)安全標準
B.同意可以接受外部安全審查
C.其服務(wù)和經(jīng)驗有很好的市場聲譽
D.符合組織的安全策略


您可能感興趣的試卷

你可能感興趣的試題

1.單項選擇題一個組織已經(jīng)創(chuàng)建了一個策略來定義用戶禁止訪問的網(wǎng)站類型。哪個是最有效的技術(shù)來達成這個策略?()

A.狀態(tài)檢測防火墻
B.網(wǎng)頁內(nèi)容過濾
C.網(wǎng)頁緩存服務(wù)器
D.代理服務(wù)器

2.單項選擇題處理報廢電腦的流程時,以下哪一個選項對于安全專業(yè)人員來說是最重要考慮的內(nèi)容?()

A.在扇區(qū)這個級別上,硬盤已經(jīng)被多次重復(fù)寫入,但是在離開組織前沒有進行重新格式化。
B.硬盤上所有的文件和文件夾都分別刪除了,并在離開組織進行重新格式化。
C.在離開組織前,通過在硬盤特定位置上洞穿盤片,進行打洞,使得硬盤變得不可讀取。
D.由內(nèi)部的安全人員將硬盤送到附近的金屬回收公司,對硬盤進行登記并粉碎。

3.單項選擇題在提供給一個外部代理商訪問信息處理設(shè)施前,一個組織應(yīng)該怎么做?()

A.外部代理商的處理應(yīng)該接受一個來自獨立代理進行的IS審計。
B.外部代理商的員工必須接受該組織的安全程序的培訓。
C.來自外部代理商的任何訪問必須限制在?;饏^(qū)(DMZ)
D.該組織應(yīng)該進行風險評估,并制定和實施適當?shù)目刂啤?/p>

4.單項選擇題負責授權(quán)訪問業(yè)務(wù)系統(tǒng)的職責應(yīng)該屬于:()

A.數(shù)據(jù)擁有者
B.安全管理員
C.IT安全經(jīng)理
D.請求者的直接上司

5.單項選擇題當保護組織的信息系統(tǒng)時,在網(wǎng)絡(luò)防火墻被破壞以后,通常的下一道防線是下列哪一項?()

A.個人防火墻
B.防病毒軟件
C.入侵檢測系統(tǒng)
D.虛擬局域網(wǎng)設(shè)置

最新試題

以下哪種方法不能用于堆溢出方法?()

題型:單項選擇題

關(guān)于SYN Flood模式的DoS攻擊,以下描述正確的是?()

題型:單項選擇題

某企業(yè)網(wǎng)站主機被DoS攻擊,以下哪種方法對DoS攻擊有防御效果?()

題型:單項選擇題

下列哪個工具可以在最短的時間內(nèi)對全球所有已分配的IP地址進行指定端口掃描?()

題型:單項選擇題

DDoS 通過消耗被攻擊對象的資源達到使被攻擊對象無法提供服務(wù)的效果,下面哪些攻擊的方法是有效的?()

題型:單項選擇題

社會工程學攻擊是利用受害人的心理弱點、本能反應(yīng)等心理缺陷進行攻擊,如何防范社會工程學攻擊成為我們必須要注意的問題,以下關(guān)于防范社會工程學攻擊描述不恰當?shù)氖牵ǎ?/p>

題型:單項選擇題

IP地址的地理信息是進行信息收集時非常重要的信息,以下關(guān)于IP地理信息的陳述錯誤的是()

題型:單項選擇題

木馬用來隱藏自身進程或線程的技術(shù)包括()

題型:單項選擇題

如果發(fā)現(xiàn)一個ICMP報文,報文的源IP地址為101.1.1.1,目的IP地址為100.1.1.255,這個報文屬于什么攻擊?()

題型:單項選擇題

為了解決安全問題,人們設(shè)計了防火墻,入侵檢測系統(tǒng),防病毒軟件等很多安全工具,需要這些工具的原因是我們的軟件包含很多脆弱性,軟件的缺陷可導致以下哪些類型的攻擊?()

題型:單項選擇題