單項(xiàng)選擇題在檢查IT安全風(fēng)險(xiǎn)管理程序,安全風(fēng)險(xiǎn)的測(cè)量應(yīng)該()

A.列舉所有的網(wǎng)絡(luò)風(fēng)險(xiǎn)
B.對(duì)應(yīng)IT戰(zhàn)略計(jì)劃持續(xù)跟蹤
C.考慮整個(gè)IT環(huán)境
D.識(shí)別對(duì)(信息系統(tǒng))的弱點(diǎn)的容忍度的結(jié)果


您可能感興趣的試卷

你可能感興趣的試題

1.單項(xiàng)選擇題在開發(fā)一個(gè)風(fēng)險(xiǎn)管理程序時(shí),什么是首先完成的活動(dòng)()

A.威脅評(píng)估
B.數(shù)據(jù)分類
C.資產(chǎn)清單
D.關(guān)鍵程度分析

2.單項(xiàng)選擇題在評(píng)估信息系統(tǒng)的管理風(fēng)險(xiǎn)。首先要查看()

A.控制措施已經(jīng)適當(dāng)
B.控制的有效性適當(dāng)
C.監(jiān)測(cè)資產(chǎn)有關(guān)風(fēng)險(xiǎn)的機(jī)制
D.影響資產(chǎn)的漏洞和威脅

3.單項(xiàng)選擇題在評(píng)估邏輯訪問控制時(shí),應(yīng)該首先做什么()

A.把應(yīng)用在潛在訪問路徑上的控制項(xiàng)記錄下來
B.在訪問路徑上測(cè)試控制來檢測(cè)是否他們具功能化
C.按照寫明的策略和實(shí)踐評(píng)估安全環(huán)境
D.對(duì)信息流程的安全風(fēng)險(xiǎn)進(jìn)行了解

4.單項(xiàng)選擇題對(duì)一項(xiàng)應(yīng)用的控制進(jìn)行了檢查,將會(huì)評(píng)估()

A.該應(yīng)用在滿足業(yè)務(wù)流程上的效率
B.任何被發(fā)現(xiàn)風(fēng)險(xiǎn)影響
C.業(yè)務(wù)流程服務(wù)的應(yīng)用
D.應(yīng)用程序的優(yōu)化

5.單項(xiàng)選擇題數(shù)據(jù)保護(hù)最重要的目標(biāo)是以下項(xiàng)目中的哪一個(gè)()

A.識(shí)別需要獲得相關(guān)信息的用戶
B.確保信息的完整性
C.對(duì)信息系統(tǒng)的訪問進(jìn)行拒絕或授權(quán)
D.監(jiān)控邏輯訪問

最新試題

下面對(duì)于驅(qū)動(dòng)級(jí)木馬描述錯(cuò)誤的是()

題型:?jiǎn)雾?xiàng)選擇題

某公司為提高信息安全管理水平和員工對(duì)信息安全管理的認(rèn)識(shí),要求安全管理員李雷向全公司宣講信息安全管理的相關(guān)內(nèi)容,以下李雷宣講的內(nèi)容中錯(cuò)誤的是()

題型:?jiǎn)雾?xiàng)選擇題

某網(wǎng)管利用工具查出某主機(jī)內(nèi)有名為dmload的木馬程序,請(qǐng)問,關(guān)于該木馬程序說法錯(cuò)誤的是()

題型:?jiǎn)雾?xiàng)選擇題

DDoS 通過消耗被攻擊對(duì)象的資源達(dá)到使被攻擊對(duì)象無法提供服務(wù)的效果,下面哪些攻擊的方法是有效的?()

題型:?jiǎn)雾?xiàng)選擇題

特洛伊木馬的根本性特征是()

題型:?jiǎn)雾?xiàng)選擇題

用一個(gè)特別打造的SYN數(shù)據(jù)包,它的原地址和目標(biāo)地址都被設(shè)置成某一個(gè)服務(wù)器地址。這樣將導(dǎo)致接收服務(wù)器向他自己的地址發(fā)送SYN-ACK信息,結(jié)果這個(gè)地址又發(fā)回ACK信息并創(chuàng)建一個(gè)空連接,被攻擊的服務(wù)器每接收到一個(gè)這樣的連接就將其保存,直到超時(shí),這種拒絕服務(wù)攻擊是下列中的()

題型:?jiǎn)雾?xiàng)選擇題

木馬利用Hook技術(shù)不能實(shí)現(xiàn)的功能包括()

題型:?jiǎn)雾?xiàng)選擇題

近期網(wǎng)絡(luò)上出現(xiàn)一款名為黑暗幽靈(DCM)的木馬,其通過劫持網(wǎng)絡(luò)中的自動(dòng)更新服務(wù),可在主機(jī)無漏洞的情況下將其感染,并且該木馬將數(shù)據(jù)封裝成固定包頭的DNS請(qǐng)求包,發(fā)送到若干大型網(wǎng)站來實(shí)現(xiàn)數(shù)據(jù)傳輸。請(qǐng)問,對(duì)于該木馬正確的描述是()

題型:?jiǎn)雾?xiàng)選擇題

信息安全管理常用的戴明環(huán)境型(PDCA模型)中,不包含以下哪一項(xiàng)?()

題型:?jiǎn)雾?xiàng)選擇題

面對(duì)高流量壓力的DDoS攻擊,出現(xiàn)了很多DDoS防御方法,最有效的方法是()

題型:?jiǎn)雾?xiàng)選擇題