單項選擇題向外部機構(gòu)提供其信息處理設(shè)施的物理訪問權(quán)限前,組織應(yīng)當(dāng)做什么?()

A.該外部機構(gòu)的過程應(yīng)當(dāng)可以被獨立機構(gòu)進行IT審計
B.該組織應(yīng)執(zhí)行一個風(fēng)險評估,設(shè)計并實施適當(dāng)?shù)目刂?br /> C.該外部機構(gòu)的任何訪問應(yīng)被限制在DMZ區(qū)之內(nèi)
D.應(yīng)當(dāng)給該外部機構(gòu)的員工培訓(xùn)其安全程序


您可能感興趣的試卷

你可能感興趣的試題

1.單項選擇題下列哪一項是首席安全官的正常職責(zé)?()

A.定期審查和評價安全策略
B.執(zhí)行用戶應(yīng)用系統(tǒng)和軟件測試與評價
C.授予或廢除用戶對IT資源的訪問權(quán)限
D.批準(zhǔn)對數(shù)據(jù)和應(yīng)用系統(tǒng)的訪問權(quán)限

2.單項選擇題對業(yè)務(wù)應(yīng)用系統(tǒng)授權(quán)訪問的責(zé)任屬于:()

A.數(shù)據(jù)所有者
B.安全管理員
C.IT安全經(jīng)理
D.申請人的直線主管

3.單項選擇題在制定一個正式的企業(yè)安全計劃時,最關(guān)鍵的成功因素將是?()

A.成立一個審查委員會
B.建立一個安全部門
C.向執(zhí)行層發(fā)起人提供有效支持
D.選擇一個安全流程的所有者

4.單項選擇題一個組織將制定一項策略以定義了禁止用戶訪問的WEB站點類型。為強制執(zhí)行這一策略,最有效的技術(shù)是什么?()

A.狀態(tài)檢測防火墻
B.WE內(nèi)容過濾器
C.WEB緩存服務(wù)器
D.應(yīng)該代理服務(wù)器

5.單項選擇題當(dāng)組織將客戶信用審查系統(tǒng)外包給第三方服務(wù)提供商時,下列哪一項是信息安全專業(yè)人士最重要的考慮因素?該提供商:()

A.滿足并超過行業(yè)安全標(biāo)準(zhǔn)
B.同意可以接受外部安全審查
C.其服務(wù)和經(jīng)驗有很好的市場聲譽
D.符合組織的安全策略

最新試題

以下關(guān)于webshell描述錯誤的是()

題型:單項選擇題

社會工程學(xué)攻擊是利用受害人的心理弱點、本能反應(yīng)等心理缺陷進行攻擊,如何防范社會工程學(xué)攻擊成為我們必須要注意的問題,以下關(guān)于防范社會工程學(xué)攻擊描述不恰當(dāng)?shù)氖牵ǎ?/p>

題型:單項選擇題

現(xiàn)在很多木馬(如:灰鴿子)利用Hook技術(shù)實現(xiàn)了文件和進程的隱藏。要防止這種木馬最好的手段是()

題型:單項選擇題

以下哪種不是堆溢出的利用方法?()

題型:單項選擇題

以下哪種方法不能用于堆溢出方法?()

題型:單項選擇題

為了解決安全問題,人們設(shè)計了防火墻,入侵檢測系統(tǒng),防病毒軟件等很多安全工具,需要這些工具的原因是我們的軟件包含很多脆弱性,軟件的缺陷可導(dǎo)致以下哪些類型的攻擊?()

題型:單項選擇題

信息安全管理體系(ISMS)對于一個單位來說是保證其完成任務(wù)、實現(xiàn)目標(biāo)的重要手段,那么以下關(guān)于信息安全管理體系說法不正確的是()

題型:單項選擇題

某公司為提高信息安全管理水平和員工對信息安全管理的認(rèn)識,要求安全管理員李雷向全公司宣講信息安全管理的相關(guān)內(nèi)容,以下李雷宣講的內(nèi)容中錯誤的是()

題型:單項選擇題

很多遠(yuǎn)程管理軟件都被黑客利用當(dāng)作系統(tǒng)后門和木馬程序使用,請問以下哪個屬于可以被當(dāng)作木馬或后門使用的遠(yuǎn)程管理軟件?()

題型:單項選擇題

木馬利用Hook技術(shù)不能實現(xiàn)的功能包括()

題型:單項選擇題