單項選擇題對一項應(yīng)用的控制進行了檢查,將會評估()

A.該應(yīng)用在滿足業(yè)務(wù)流程上的效率
B.任何被發(fā)現(xiàn)風(fēng)險影響
C.業(yè)務(wù)流程服務(wù)的應(yīng)用
D.應(yīng)用程序的優(yōu)化


您可能感興趣的試卷

你可能感興趣的試題

1.單項選擇題數(shù)據(jù)保護最重要的目標(biāo)是以下項目中的哪一個()

A.識別需要獲得相關(guān)信息的用戶
B.確保信息的完整性
C.對信息系統(tǒng)的訪問進行拒絕或授權(quán)
D.監(jiān)控邏輯訪問

3.單項選擇題在制定控制前,管理層首先應(yīng)該保證控制()

A.滿足控制一個風(fēng)險問題的要求
B.不減少生產(chǎn)力
C.基于成本效益的分析
D.檢測行或改正性的

4.單項選擇題在實施風(fēng)險分析期間,識別出威脅和潛在影響后應(yīng)該()

A.識別和評定管理層使用的風(fēng)險評估方法
B.識別信息資產(chǎn)和基本系統(tǒng)
C.揭示對管理的威脅和影響
D.識別和評價現(xiàn)有控制

5.單項選擇題回顧組織的風(fēng)險評估流程時應(yīng)首先()

A.鑒別對于信息資產(chǎn)威脅的合理性
B.分析技術(shù)和組織弱點
C.鑒別并對信息資產(chǎn)進行分級
D.對潛在的安全漏洞效果進行評價

最新試題

如果發(fā)現(xiàn)一個ICMP報文,報文的源IP地址為101.1.1.1,目的IP地址為100.1.1.255,這個報文屬于什么攻擊?()

題型:單項選擇題

在公鑰基礎(chǔ)設(shè)施(PKI)中,CA(證書授權(quán)機構(gòu))簽發(fā)的證書為互不認(rèn)識的人和機構(gòu)間搭起信任的橋梁,通信的對段通過對CA簽名的信任接受對方的公鑰作為解密的依據(jù),但是隨著CA公司本身面臨的安全風(fēng)險,并非CA簽發(fā)就一定代表安全,下列哪個公司簽發(fā)的證書很有可能是不安全的?()

題型:單項選擇題

某網(wǎng)管利用工具查出某主機內(nèi)有名為dmload的木馬程序,請問,關(guān)于該木馬程序說法錯誤的是()

題型:單項選擇題

如果在tcpdump中看到如下TCP報文,那么該報文最有可能是()

題型:單項選擇題

現(xiàn)在很多木馬(如:灰鴿子)利用Hook技術(shù)實現(xiàn)了文件和進程的隱藏。要防止這種木馬最好的手段是()

題型:單項選擇題

社會工程學(xué)攻擊是利用受害人的心理弱點、本能反應(yīng)等心理缺陷進行攻擊,如何防范社會工程學(xué)攻擊成為我們必須要注意的問題,以下關(guān)于防范社會工程學(xué)攻擊描述不恰當(dāng)?shù)氖牵ǎ?/p>

題型:單項選擇題

下面對于驅(qū)動級木馬描述錯誤的是()

題型:單項選擇題

DDoS 通過消耗被攻擊對象的資源達到使被攻擊對象無法提供服務(wù)的效果,下面哪些攻擊的方法是有效的?()

題型:單項選擇題

TCP協(xié)議掃描利用了TCP協(xié)議規(guī)范中對不同TCP Flag報文的響應(yīng)模式,下列哪種掃描不會返回RST報文?()

題型:單項選擇題

信息安全管理體系(ISMS)對于一個單位來說是保證其完成任務(wù)、實現(xiàn)目標(biāo)的重要手段,那么以下關(guān)于信息安全管理體系說法不正確的是()

題型:單項選擇題