站内搜索
注册信息安全专业人员 问题列表
问题 索引顺序文件

问题 在标准GB9361-88中对各级机房都有安全要求的项目是下面哪些:()A、场地选择B、防火C、供配电系统D、火灾报警及消防措施

问题 一套合理有效的信息安全策略最有可能包含以下哪一类(控制)程序来处理可疑的入侵()。A、响应的B、纠正的C、侦测的D、监控的

问题 信息系统审计师注意到多个应用程序运行在同一台服务器上。服务器的恢复时间目标(RTO)将是:()A、基于应用程序中最长的RTOB、基于应用程序中最短的RTOC、基于各应用程序的RTO的平均值D、基于应用程序的关键性,与RTO无关

问题 磁墨字符识别

问题 如果一台便携式计算机丢失或被盗,管理人员最关注的是机密信息是否会暴露。要保护存放在便携式计算机上的敏感信息,下面哪一条措施是最有效的和最经济的?()A、用户填写情况简要介绍B、签署确认用户简要介绍C、可移动数据存储介质D、在存储介质上对数据文件加密

问题 下面哪项是自上而下的软件测试的优势:()A、接口错误可以尽早识别B、测试需在所有程序编写完成前进行C、它比其他的方法更有效率D、关键模块中的错误可以尽早的检测出来

问题 在灾难恢复计划中,一个IS审计师观察到在灾难恢复站点的服务器性能低下。为了找到导致这种情况的原因,IS审计师最先应该检查?()A、在灾难恢复站点生成的事件错误日志B、灾难恢复测试计划C、灾难恢复计划(DRP)D、主站点和灾难恢复站点的配置和调整

问题 下面对ISO27001的说法最准确的是()。A、该标准的题目是信息安全管理体系实施指南B、该标准为度量信息安全管理体系的开发和实施提供的一套标准C、该标准提供了一组信息安全管理相关的控制和最佳实践D、该标准为建立、实施、运行、监控、审核、维护和改进信息安全体系提供了一个模型

问题 Which of the following is not needed for System Accountability ?下列哪一项是系统可问责性不需要的?()A、Auditing审计B、Identification识别C、Authorization授权D、Authentication鉴别

问题 我国信息安全标准化技术委员会(TC260)目前下属6个工作组,其中负责信息安全管理的小组是()。A、WG1B、WG7C、WG3D、WG5

问题 杂数总计

问题 在软件开发过程中,以下哪一个最有可能确保业务需求得到满足()。A、适当的培训B、程序员理解业务流程C、业务规则文件D、关键用户尽早介入

问题 当一名员工被解雇时,需要采取的最重要的行动是()。A、交出全部职工的档案给指定的另一名雇员B、完成员工工作的备份C、通知其他员工关于该员工的解雇通知D、解除该员工的逻辑访问权限

问题 IS审计师在审查使用交叉培训做法的组织时,应该评估哪一种风险()。A、对于单个员工的依赖性B、连续性计划不够充分C、一个员工了解系统的所有部分D、错误操作