A.發(fā)現(xiàn)信息系統(tǒng)脆弱性的手段之一
B.應在系統(tǒng)運行期間進行,以便于準確地發(fā)現(xiàn)弱電
C.審計工具在組織內應公開可獲取,以便于提升員工的能力
D.只要定期進行,就可以替代內部ISMS審核
您可能感興趣的試卷
你可能感興趣的試題
A.技術脆弱性應單獨管理,與事件管理沒有關聯(lián)
B.了解某技術脆弱性的公眾范圍越廣,該脆弱性對于組織的風險越小
C.針對技術脆弱性的補丁安裝應按變更管理進行控制
D.及時安裝針對技術脆弱性的所有補丁是應對脆弱性相關風險的最佳途徑
A.對于復雜的系統(tǒng)應采取分步部署的策略
B.應在安裝前在隔離的環(huán)境中完成驗收測試
C.應在安裝前完成單元測試,隨之進行安裝然后進行驗收測試
D.安裝運行后應評審對關鍵業(yè)務應用的影響
A.風險評估的結果
B.管理方案
C.法律、法規(guī)和其他要求
D.A+C
A.使用
B.授權
C.檢查合格
D.識別出薄弱環(huán)節(jié)
A.備份介質應定期進行恢復測試
B.如果組織刪減了“信息安全連續(xù)性”要求,同機備份或備份本地存放時可接受的
C.備份介質的退化是質量管理體系的范疇
D.備份信息不是管理體系運行記錄,不須規(guī)定保存期
A.物理隔斷信息系統(tǒng)與互聯(lián)網(wǎng)的連接即可防范惡意軟件
B.安裝入侵探測系統(tǒng)即可防范惡意軟件
C.建立授權軟件白名單即可防范惡意軟件
D.建立探測、預防和恢復機制以防范惡意軟件
A.信息系統(tǒng)內存
B.辦公室空間和基礎設施
C.人力資源
D.A+B+C
A.根據(jù)業(yè)務對系統(tǒng)性能的需求,設置閥值和監(jiān)視調整機制
B.針對業(yè)務關鍵性,設置資源占用的優(yōu)先級
C.對于關鍵業(yè)務,通過放寬閥值以避免或減少報警的干擾
D.依據(jù)資源使用趨勢數(shù)據(jù)進行容量規(guī)劃
A.雇員
B.承包方人員
C.第三方人員
D.a+b+c
A.組織架構、業(yè)務流程變更的風險
B.信息系統(tǒng)配置、物理位置變更的風險
C.信息系統(tǒng)新的組件、功能模塊發(fā)布的風險
D.以上全部
最新試題
在使用TCPDump進行監(jiān)聽時,應將網(wǎng)卡設置成以下哪種監(jiān)聽模式?()
信息安全管理體系文件詳略程序取決于()
首先提出自我復制的計算機程序的構想的是()
對整個網(wǎng)絡實施破壞,以達到降低性能和阻止終端服務的攻擊屬于()
下面哪項可以作為計算機取證的證據(jù)()
下列關于HTTP協(xié)議報文描述錯誤的是()。
Apache服務器的配置文件httpd.conf中有很多內容,以下有關httpd.conf配置項描述錯誤的是()。
公鑰密碼系統(tǒng)的主要目的是()
在DNS中“A”記錄是用來做什么的?()
在Windows Server 2008系統(tǒng)中,為Web站點申請并安裝了證書,并在SSL設置中勾選“要求SSL”,在“客戶證書”中選擇“必須”,則下列描述正確的是()。