A.識別和評定管理層使用的風(fēng)險評估方法
B.識別信息資產(chǎn)和基本*系統(tǒng)
C.揭示對管理的威脅和影響
D.識別和評價現(xiàn)有控制
您可能感興趣的試卷
你可能感興趣的試題
A.鑒別對于信息資產(chǎn)威脅的合理性
B.分析技術(shù)和組織弱點(diǎn)
C.鑒別并對信息資產(chǎn)進(jìn)行分級
D.對潛在的安全漏洞效果進(jìn)行評價
A.安全和控制實(shí)踐
B.財產(chǎn)和責(zé)任保險
C.審計與認(rèn)證
D.合同和服務(wù)水平協(xié)議
A.評估IT資產(chǎn)和IT項(xiàng)目的威脅
B.用公司的以前的真的損失經(jīng)驗(yàn)來決定現(xiàn)在的弱點(diǎn)和威脅
C.審查可比較的組織公開的損失統(tǒng)計
D.審查在審計報告中的可識別的IT控制缺陷
A.安全管理員
B.系統(tǒng)管理員
C.數(shù)據(jù)和系統(tǒng)所有者
D.系統(tǒng)運(yùn)行組
A.檢查基礎(chǔ)設(shè)施并探測脆弱性,然而穿透性測試目的在于通過脆弱性檢測其可能帶來的損失
B.和滲透測試為不同的名稱但是同一活動
C.是通過自動化工具執(zhí)行,而滲透測試是一種完全的手動過程
D.是通過商業(yè)工具執(zhí)行,而滲透測試是執(zhí)行公共進(jìn)程
最新試題
下列哪一項(xiàng)體現(xiàn)了適當(dāng)?shù)穆氊?zé)分離?()
為了預(yù)防邏輯炸彈,項(xiàng)目經(jīng)理采取的最有效的措施應(yīng)該是()。
實(shí)施邏輯訪問安全時,以下哪項(xiàng)不是邏輯訪問?()
安全開發(fā)制度中,QA最關(guān)注的的制度是()。
下列哪項(xiàng)不是 Kerberos密鑰分發(fā)服務(wù)(KDS)的一部分?()
項(xiàng)目經(jīng)理欲提高信息系統(tǒng)安全性,他首先要做的工作是()
Kerberos可以防止以下哪種攻擊?()
個人問責(zé)不包括下列哪一項(xiàng)?()
防范密碼嗅探攻擊計算機(jī)系統(tǒng)的控制措施包括下列哪一項(xiàng)?()
以下哪項(xiàng)活動對安全編碼沒有幫助?()