單項(xiàng)選擇題Which of the following is the best reason for the use of an automated risk analysis tool?下列哪個(gè)是使用自動(dòng)化的風(fēng)險(xiǎn)分析工具最好的理由?()

A.Automated methodologies require minimal training and knowledge of risk analysis.自動(dòng)化方法需要最小限度的風(fēng)險(xiǎn)分析知識(shí)培訓(xùn)
B.Most software tools have user interfaces that are easy to use大部分軟件工具有易于使用的用戶(hù)界面
C.Information gathering would be minimized and expedited due to the amount of information built into the tool.由于工具內(nèi)置了大量的信息,信息收集過(guò)程將會(huì)縮減和加速
D.Much of the data gathere dduring the review cannot be reused for subsequent analysis.在評(píng)估期間大部分被收集的數(shù)據(jù)不能被重用為后續(xù)分析


您可能感興趣的試卷

你可能感興趣的試題

2.單項(xiàng)選擇題The control of communications test equipment should be clearly addressed by security policy for which of the following reasons?通信測(cè)試設(shè)備的控制應(yīng)該通過(guò)安全策略明確的原因是什么?()

A.Teste quipment can be used to browse information passing on anetwork.測(cè)試設(shè)備可以用于瀏覽在網(wǎng)絡(luò)上傳遞的信息
B.Test equipment is difficult to replace if lost or stolen.測(cè)試設(shè)備如果丟失或被盜很難替換
C.Test equipment is easily damaged.測(cè)試設(shè)備很容易被損壞
D.Test equipment must always be available for the maintenance personnel.測(cè)試設(shè)備對(duì)于維修人員必須是永遠(yuǎn)可用的

3.單項(xiàng)選擇題Which one of the following represents an ALE calculation?下列選項(xiàng)哪個(gè)表述的是年度預(yù)期損失的計(jì)算?()

A.gross loss expectancy x loss frequency.總預(yù)期損失x損失概率
B.actual replacem ent cost-proceeds of salvage.實(shí)際重置成本-補(bǔ)救款項(xiàng)
C.asset value x loss expectancy.資產(chǎn)價(jià)值x損失概率
D.single loss expectancy x annualized rate of occurrence.單一預(yù)期損失x年度發(fā)生概率

5.單項(xiàng)選擇題在一個(gè)在線(xiàn)事務(wù)處理系統(tǒng)(OLTP)中,當(dāng)發(fā)現(xiàn)錯(cuò)誤或非法交易時(shí),應(yīng)該采取下面那一項(xiàng)活動(dòng)?()

A.事務(wù)應(yīng)寫(xiě)進(jìn)報(bào)告,并進(jìn)行檢查
B.交易應(yīng)該進(jìn)行更正并進(jìn)行再處理
C.程序做了一定調(diào)整后,事務(wù)應(yīng)該繼續(xù)處理
D.這些事務(wù)應(yīng)該停止執(zhí)行

最新試題

下列選項(xiàng)分別是四種常用的資產(chǎn)評(píng)估方法,哪個(gè)是目前采用最為廣泛的資產(chǎn)評(píng)估方法?()

題型:?jiǎn)雾?xiàng)選擇題

某IT公司針對(duì)信息安全事件已建立了完善的預(yù)案,在年度企業(yè)信息安全總結(jié)會(huì)上,信息安全管理員對(duì)今年應(yīng)急預(yù)案工作做出了四個(gè)總結(jié),其中有一項(xiàng)總結(jié)工作是錯(cuò)誤,作為企業(yè)CS哦,請(qǐng)你指出存在在問(wèn)題的是哪個(gè)總結(jié)?()

題型:?jiǎn)雾?xiàng)選擇題

組織應(yīng)定期監(jiān)控、審查、審計(jì)()服務(wù),確保協(xié)議中的信息安全條款和條件被遵守,信息安全事件和問(wèn)題得到妥善管理。應(yīng)將管理供應(yīng)商關(guān)系的責(zé)任分配給指定的個(gè)人或()團(tuán)隊(duì)。另外,組織應(yīng)確保落實(shí)供應(yīng)商符合性審查和相關(guān)協(xié)議要求強(qiáng)制執(zhí)行的責(zé)任。應(yīng)保存足夠的技術(shù)技能和資源的可用性以監(jiān)視協(xié)議要求尤其是()要求的實(shí)現(xiàn)。當(dāng)發(fā)現(xiàn)服務(wù)交付的不足時(shí),宜采?。ǎ?。當(dāng)供應(yīng)商提供的服務(wù),包括對(duì)()方針、規(guī)程和控制措施的維持和改進(jìn)等發(fā)生變更時(shí),應(yīng)在考慮到其對(duì)業(yè)務(wù)信息、系統(tǒng)、過(guò)程的重要性和重新評(píng)估風(fēng)險(xiǎn)的基礎(chǔ)上管理。

題型:?jiǎn)雾?xiàng)選擇題

信息安全管理體系也采用了()模型,該模型可應(yīng)用于所有的()。ISMS把相關(guān)方的信息安全要求和期望作為輸入,并通過(guò)必要的(),產(chǎn)生滿(mǎn)足這些要求和期望的()。

題型:?jiǎn)雾?xiàng)選擇題

終端訪(fǎng)問(wèn)控制器訪(fǎng)問(wèn)控制系統(tǒng)(TERMINAL Access Controller Access-Control System,TACACS),在認(rèn)證過(guò)程中,客戶(hù)機(jī)發(fā)送一個(gè)START包給服務(wù)器,包的內(nèi)容包括執(zhí)行的認(rèn)證類(lèi)型、用戶(hù)名等信息。START包只在一個(gè)認(rèn)證會(huì)話(huà)開(kāi)始時(shí)使用一個(gè),序列號(hào)永遠(yuǎn)為()。服務(wù)器收到START包以后,回送一個(gè)REPLY包,表示認(rèn)證繼續(xù)還是結(jié)束。

題型:?jiǎn)雾?xiàng)選擇題

小張?jiān)谝徊恢木W(wǎng)站上下載了魯大師并進(jìn)行了安裝,電腦安全軟件提示該軟件有惡意捆綁,小張?bào)@出一身冷汗,因?yàn)樗缾阂獯a終隨之進(jìn)入系統(tǒng)后會(huì)對(duì)他的系統(tǒng)信息安全造成極大的威脅,那么惡意代碼的軟件部署常見(jiàn)的實(shí)現(xiàn)方式不包括()。

題型:?jiǎn)雾?xiàng)選擇題

你是單位安全主管,由于微軟剛發(fā)布了數(shù)個(gè)系統(tǒng)漏洞補(bǔ)丁,安全運(yùn)維人員給出了針對(duì)此漏洞修補(bǔ)的四個(gè)建議方案,請(qǐng)選擇其中一個(gè)最優(yōu)方案執(zhí)行()。

題型:?jiǎn)雾?xiàng)選擇題

某集團(tuán)公司信息安全管理員根據(jù)領(lǐng)導(dǎo)安排制定了下一年度的培訓(xùn)工作計(jì)劃,提出了四個(gè)培訓(xùn)任務(wù)和目標(biāo)。關(guān)于這四個(gè)培訓(xùn)任務(wù)和目標(biāo)。作為主管領(lǐng)導(dǎo),以下選項(xiàng)中正確的是()。

題型:?jiǎn)雾?xiàng)選擇題

在設(shè)計(jì)信息系統(tǒng)安全保障方案時(shí),以下哪個(gè)做法是錯(cuò)誤的?()

題型:?jiǎn)雾?xiàng)選擇題

以下哪個(gè)組織所屬的行業(yè)的信息系統(tǒng)不屬于關(guān)鍵信息基礎(chǔ)設(shè)施?()

題型:?jiǎn)雾?xiàng)選擇題