网友您好, 请在下方输入框内输入要搜索的题目:

题目内容 (请给出正确答案)
单选题
以下哪些不是可能存在的弱点问题?()
A

保安工作不得力

B

应用系统存在Bug

C

内部人员故意泄密

D

物理隔离不足


参考答案

参考解析
解析: 暂无解析
更多 “单选题以下哪些不是可能存在的弱点问题?()A 保安工作不得力B 应用系统存在BugC 内部人员故意泄密D 物理隔离不足” 相关考题
考题 单选题包含有恶意代码的计算机程序表面上看不会产生任何危害,但实际上如果用户没有安装程序进行监控,他就能得到系统控制权限,并且进行破坏。这样的程序称作:()A 特洛伊木马B 后门C 蠕虫D 病毒

考题 单选题在对业务持续性计划进行验证时,以下哪项最为重要?()A 数据备份准时执行B 备份站点已签订合约,并且在需要时可以使用C 人员安全计划部署适当D 保险

考题 单选题指纹、虹膜、语音识别技术是以下哪一种鉴别方式的实例?()A 你是什么B 你有什么C 你知道什么D 你做了什么

考题 单选题选择恢复策略与方案时要考虑的因素()。A 防范灾难的类型、灾备中心的距离B 数据完整性、处理性能C 投入的成本与灾难中断的损失D 以上所有

考题 单选题下列对入侵检测系统描述正确的是()A 是一种对网络传输进行即时监视,在发现可疑传输时发出警报或者采取主动反应措施的网络安全设备B 是一种可以主动检测攻击和主动阻断攻击的网络安全设备C 是一种可以串行在网络中阻断攻击的设备D 是一中安装在主机上的网络设备

考题 单选题一个信息系统审计师审核一个组织使用交叉培训的方法时应该评估什么风险?()A 依赖一个人B 继任规划不足C 一个人知道系统的所有部分D 操作中断

考题 单选题20世纪70-90年代,信息安全所面临的威胁主要是非法访问、恶意代码和脆弱口令等,请问这是信息安全发展的什么阶段?()A 通信安全B 计算机安全C 信息系统安全D 信息安全保障

考题 单选题数字证书的功能不包括()。A 加密B 数字签名C 身份认证D 消息摘要

考题 单选题“中华人民共和国保守国家秘密法”第二章规定了国家秘密的范围和密级,国家秘密的密级分为:()。A “普密”、“商密”两个级别B “低级”和“高级”两个级别C “绝密”、“机密”、“秘密”三个级别D “一密”、“二密”、“三密”、“四密”四个级别

考题 单选题实施连续审计方法的最重要的优点是()。A 可以在处理大批量交易的时间共享计算环境改善系统安全。B 由于从管理层和职员得到加强的输入可以提供可追溯责任的审计结果。C 可以识别高风险区域以供以后详细的审查。D 由于时间约束更松弛可以显著减少需要的审计资源。

考题 单选题以下哪一项是于敏捷开发相关的风险()。A 缺乏文档B 缺乏测试C 需求定义差D 项目管理差

考题 单选题在网络通信中使用用户数据协议(UDP)的主要风险是()A 数据包到达顺序混乱B 通信延迟增加C 与数据包广播不兼容D 错误更正可能会减缓处理速度

考题 单选题当组织将客户信用审查系统外包给第三方服务提供商时,下列哪一项是信息安全专业人士最重要的考虑因素?该提供商() 。A 满足并超过行业安全标准B 同意可以接受外部安全审查C 其服务和经验有很好的市场声誉D 符合组织的安全策略

考题 单选题IP欺骗(IP Spoof)是发生在TCP/IP协议中()层的问题。A 网络接口层B 互联网网络层C 传输层D 应用层

考题 单选题由于独立的信息系统增加,一个国有房产公司要求在发生重大故障后,必须保证能够继续提供IT服务。需要实施哪个流程才能提供这种保证性?()A 可用性管理B IT服务连续性管理C 服务级别管理D 服务管理

考题 单选题S审计师检查外部IT服务供应商管理时,以下哪项为IS审计师的首要关注点?()A 提供的服务成本最小B 禁止供应商转包服务C 评估资料移交给IT部门的过程D 确定是否按照合同规定提供服务

考题 单选题操作应用系统由于错误发生故障。下列哪个控制是最没有用的?()A 错误总计B 日志C 检查点控制D 恢复记录

考题 单选题一个通用串列总线(USB)埠()。A 可连接网络而无需网卡B 用乙太网适配器连接网络C 可代替所有现存的连接D 连接监视器

考题 单选题由于数据文件的损坏,存储在异地备份设备上的信息经常要恢复到本地站点(主计算机)上去,能快速简易地从备份站点传送所需备份信息到本地主计算机设备上去的机制称为()。A 特殊急件信差B 常规急件信差C 电子保险库D 特殊信使

考题 单选题Operations Security seeks to primarily protect against which of the following? 操作安全的目的主要是防止以下?()A compromising emanations 损害放射B facility disaster 设施灾难C asset threats 资产威胁D object reuse 对象重用

考题 单选题关于标准、指南、程序的描述,哪一项是最准确的?()A 标准是建议性的策略,指南是强制执行的策略B 程序为符合强制性指南的一般性建议C 程序是为符合强制性指南的一般性建议D 程序是为符合强制性标准的的说明

考题 单选题某单位在实施信息安全风险评估后,形成了若干文档,下面()中的文档不应属于风险评估中“风险评估准备”阶段输出的文档。A 《风险评估工作计划》,主要包括本次风险评估的目的、意义、范图、目标、组织结构、角色及职责、经费预算B 《风险评估方法和工具列表》,主要包括拟用的风险评估方法和测试评估工具等内容和进度安排等内容C 《已有安全措施列表》,主要包括经检查确认后的已有技术和管理各方面安全措施等内容D 《风险评估准则要求》,主要包括风险评估参考标准、采用的风险分析方法、风险计算方法、资产分类标准、资产分类准则等内容

考题 单选题以下哪一项是使用计算机取证软件进行调查的主要优势?()A 留存电子证据的保管链B 节省时间和成本C 效率与效能D 能够搜索违反知识产权的行为

考题 单选题信息系统管理人员告诉信息系统审计师组织最近达到了软件能力成熟度模型(CMM)的最高水平,则最近组织增加的软件质量流程是()。A 持续改进B 量化的质量目标C 文档化流程D 为某一特殊项目定制的流程

考题 单选题哪三件事情是在检查操作系统安全时认为是最重要的安全控制()。I.来自信任源的代码II.打开审计日志III.没必要的服务被关掉IV.缺省密码被修改V.系统管理员相对于其要做的工作来说没有任何多余的访问权限A I,II,andIIIB III,IV,andVC I,III,andIVD I,II,andIV

考题 单选题以下哪一个是ITU的数字证书标准?()A SSLB SHTTPC x.509D SOCKS

考题 单选题以下哪个是IS审计师在审计日志方面最普遍考虑的问题?()A 日志只能被系统管理员检查B 需要特殊工具才能搜集和检阅日C 一般情况下日志不是有规律的被备份D 搜集日志但并不分析

考题 单选题从长期看,以下哪项对改善安全事故应对流程最具潜力?()A 对事故应对流程执行穿行性审查B 由事故应对团队执行事件后审查C 不断地对用户进行安全培训D 记录对事件的响应