A.系統(tǒng)的集中監(jiān)控
B.釣魚的信號(hào)包括在防病毒軟件中
C.在內(nèi)部網(wǎng)絡(luò)上發(fā)布反釣魚策略
D.對所有用戶進(jìn)行安全培訓(xùn)
您可能感興趣的試卷
你可能感興趣的試題
A.報(bào)告該控制是有效的,因?yàn)橛脩鬒D失效是符合信息系統(tǒng)策略規(guī)定的時(shí)間段的
B.核實(shí)用戶的訪問權(quán)限是基于用所必需原則的
C.建議改變這個(gè)信息系統(tǒng)策略,以保證用戶ID的失效與用戶終止一致
D.建議終止用戶的活動(dòng)日志能被定期審查
A.該外部機(jī)構(gòu)的過程應(yīng)當(dāng)可以被獨(dú)立機(jī)構(gòu)進(jìn)行IT審計(jì)
B.該組織應(yīng)執(zhí)行一個(gè)風(fēng)險(xiǎn)評估,設(shè)計(jì)并實(shí)施適當(dāng)?shù)目刂?br />
C.該外部機(jī)構(gòu)的任何訪問應(yīng)被限制在DMZ區(qū)之內(nèi)
D.應(yīng)當(dāng)給該外部機(jī)構(gòu)的員工培訓(xùn)其安全程序
A.定期審查和評價(jià)安全策略
B.執(zhí)行用戶應(yīng)用系統(tǒng)和軟件測試與評價(jià)
C.授予或廢除用戶對IT資源的訪問權(quán)限
D.批準(zhǔn)對數(shù)據(jù)和應(yīng)用系統(tǒng)的訪問權(quán)限
A.數(shù)據(jù)所有者
B.安全管理員
C.IT安全經(jīng)理
D.申請人的直線主管
A.成立一個(gè)審查委員會(huì)
B.建立一個(gè)安全部門
C.向執(zhí)行層發(fā)起人提供有效支持
D.選擇一個(gè)安全流程的所有者
最新試題
個(gè)人問責(zé)不包括下列哪一項(xiàng)?()
安全開發(fā)制度中,QA最關(guān)注的的制度是()。
為了預(yù)防邏輯炸彈,項(xiàng)目經(jīng)理采取的最有效的措施應(yīng)該是()。
對系統(tǒng)安全需求進(jìn)行評審,以下哪類人不適合參與?()
輸入?yún)?shù)過濾可以預(yù)防以下哪些攻擊?()
從業(yè)務(wù)角度出發(fā),最大的風(fēng)險(xiǎn)可能發(fā)生在哪個(gè)階段?()
以下哪項(xiàng)活動(dòng)對安全編碼沒有幫助?()
哪種測試結(jié)果對開發(fā)人員的影響最大?()
作為信息安全管理人員,你認(rèn)為變更管理過程最重要的是()?
不受限制的訪問生產(chǎn)系統(tǒng)程序的權(quán)限將授予以下哪些人?()