A.識別和評定管理層使用的風險評估方法
B.識別信息資產(chǎn)和基本*系統(tǒng)
C.揭示對管理的威脅和影響
D.識別和評價現(xiàn)有控制
您可能感興趣的試卷
你可能感興趣的試題
A.鑒別對于信息資產(chǎn)威脅的合理性
B.分析技術和組織弱點
C.鑒別并對信息資產(chǎn)進行分級
D.對潛在的安全漏洞效果進行評價
A.安全和控制實踐
B.財產(chǎn)和責任保險
C.審計與認證
D.合同和服務水平協(xié)議
A.評估IT資產(chǎn)和IT項目的威脅
B.用公司的以前的真的損失經(jīng)驗來決定現(xiàn)在的弱點和威脅
C.審查可比較的組織公開的損失統(tǒng)計
D.審查在審計報告中的可識別的IT控制缺陷
A.安全管理員
B.系統(tǒng)管理員
C.數(shù)據(jù)和系統(tǒng)所有者
D.系統(tǒng)運行組
A.檢查基礎設施并探測脆弱性,然而穿透性測試目的在于通過脆弱性檢測其可能帶來的損失
B.和滲透測試為不同的名稱但是同一活動
C.是通過自動化工具執(zhí)行,而滲透測試是一種完全的手動過程
D.是通過商業(yè)工具執(zhí)行,而滲透測試是執(zhí)行公共進程
最新試題
為了預防邏輯炸彈,項目經(jīng)理采取的最有效的措施應該是()。
防范密碼嗅探攻擊計算機系統(tǒng)的控制措施包括下列哪一項?()
下列哪項不是 Kerberos密鑰分發(fā)服務(KDS)的一部分?()
以下關于軟件安全測試說法正確的是()?
下列哪一項體現(xiàn)了適當?shù)穆氊煼蛛x?()
安全開發(fā)制度中,QA最關注的的制度是()。
銀行柜員的訪問控制策略實施以下的哪一種?()
測試人員與開發(fā)人員交互測試發(fā)現(xiàn)的過程中,開發(fā)人員最關注的什么?()
下列哪項是多級安全策略的必要組成部分?()
以下哪一種身份驗證機制為移動用戶帶來驗證問題?()