A.IS審計(jì)員
B.管理層
C.外部審計(jì)師
D.程序開發(fā)人員
您可能感興趣的試卷
你可能感興趣的試題
A.非現(xiàn)場(chǎng)存儲(chǔ)
B.由IS經(jīng)理簽署
C.發(fā)布并傳播給用戶
D.經(jīng)常更新
A.這種缺乏了解會(huì)導(dǎo)致不經(jīng)意地泄露敏感信息
B.信息安全不是對(duì)所有職能都是關(guān)鍵的
C.IS審計(jì)應(yīng)當(dāng)為那些雇員提供培訓(xùn)
D.該審計(jì)發(fā)現(xiàn)應(yīng)當(dāng)促使管理層對(duì)員工進(jìn)行繼續(xù)教育
A.應(yīng)用級(jí)訪問控制
B.數(shù)據(jù)加密
C.卸掉雇員電腦上的軟盤和光盤驅(qū)動(dòng)器
D.使用網(wǎng)絡(luò)監(jiān)控設(shè)備
A.推薦并監(jiān)督數(shù)據(jù)安全策略
B.在組織內(nèi)推廣安全意識(shí)
C.制定IT安全策略下的安全程序/流程
D.管理物理和邏輯訪問控制
A.員工的教育和培訓(xùn)
B.遠(yuǎn)距離工作(Telecommuting)與禁止員工攜帶工作軟件回家
C.自動(dòng)日志和審計(jì)軟件
D.策略的發(fā)布與策略的強(qiáng)制執(zhí)行
最新試題
TCP協(xié)議掃描利用了TCP協(xié)議規(guī)范中對(duì)不同TCP Flag報(bào)文的響應(yīng)模式,下列哪種掃描不會(huì)返回RST報(bào)文?()
某公司實(shí)施信息安全管理多年但未見明顯成效,管理層思索如何才能在公司成功地實(shí)施信息安全管理,安全管理員李雷向領(lǐng)導(dǎo)提出了建議,以下建議不宜被采納的是()
以下哪種不是堆溢出的利用方法?()
以下哪種方法不能用于堆溢出方法?()
木馬程序?yàn)榱藢?shí)現(xiàn)其特殊功能,一般不應(yīng)具有哪種性質(zhì)?()
信息安全管理常用的戴明環(huán)境型(PDCA模型)中,不包含以下哪一項(xiàng)?()
很多遠(yuǎn)程管理軟件都被黑客利用當(dāng)作系統(tǒng)后門和木馬程序使用,請(qǐng)問以下哪個(gè)屬于可以被當(dāng)作木馬或后門使用的遠(yuǎn)程管理軟件?()
如果一個(gè)C語言程序在執(zhí)行過程中發(fā)現(xiàn)隨著時(shí)間變化,所占的內(nèi)存不斷增加,并最后導(dǎo)致程序崩潰,那么程序員應(yīng)該檢查下面哪種錯(cuò)誤?()
某公司為提高信息安全管理水平和員工對(duì)信息安全管理的認(rèn)識(shí),要求安全管理員李雷向全公司宣講信息安全管理的相關(guān)內(nèi)容,以下李雷宣講的內(nèi)容中錯(cuò)誤的是()
如果在tcpdump中看到如下TCP報(bào)文,那么該報(bào)文最有可能是()