7 喜欢·287 浏览
单选题

实施安全程序能够加强下列所有选项,除了()

A
数据完整性
B
安全意识教育
C
数据准确性
D
保护资产

题目答案

C

答案解析

暂无解析
举一反三
单选题

组织在实施与维护信息安全的流程中,下列哪一项不属于高级管理层的职责?

A
明确的支持
B
执行风险分析
C
定义目标和范围
D
职责定义与授权

题目答案

B

答案解析

暂无解析
单选题

下列哪一项准确定义了安全基线()?

A
指明应该做什么和不应该做什么的规定
B
最低水平的安全需求
C
安全措施的操作手册
D
安全建议

题目答案

B

答案解析

暂无解析
单选题

为什么一个公司内部的风险评估团队应该由来自不同部门的人员组成()?

A
确保风险评估过程是公平的
B
因为风险正是由于这些来自不同部门的人员所引起的,因此他们应该承担风险评估的职责
C
因为不同部门的人员对本部门所面临的风险最清楚,由此进行的风险评估也最接近于实际情况
D
风险评估团队不应该由来自不同部门的人员组成,而应该由一个来自公司外部的小型团队组成

题目答案

C

答案解析

暂无解析
单选题

下列哪一项最准确地描述了定量风险分析()?

A
通过基于场景的分析方法来研究不同的安全威胁
B
一种将潜在的损失以及进行严格分级的分析方法
C
在风险分析时,将货币价值赋给信息资产
D
一种基于主观判断的风险分析方法

题目答案

C

答案解析

暂无解析
单选题

某公司正在进行信息安全风险评估,在决定信息资产的分类与分级时,谁负有最终责任()?

A
部门经理
B
高级管理层
C
信息资产所有者
D
最终用户

题目答案

C

答案解析

暂无解析
单选题

下列哪种渗透性测试对有效的评估一个组织对事件处理和响应的能力()?

A
目标测试
B
外部测试
C
内部测试
D
双盲测试

题目答案

D

答案解析

暂无解析
单选题

执行一个Smurf攻击需要下列哪些组件()?

A
攻击者,受害者,放大网络
B
攻击者,受害者,数据包碎片,放大网络
C
攻击者,受害者,数据包碎片
D
攻击者,受害者,带外数据

题目答案

A

答案解析

暂无解析
单选题

在数据中心环境中,下列哪一种灭火系统最应该被采用()

A
干管喷淋灭火系统
B
湿管喷淋灭火系统
C
Halon灭火系统
D
二氧化碳气体

题目答案

A

答案解析

暂无解析
单选题

当一名入侵者紧跟着一位授权人员,在没有经过访问控制系统认证的情况下通过入口的行为称为()

A
冒充
B
尾随
C
截获
D
欺骗

题目答案

B

答案解析

暂无解析