网友您好, 请在下方输入框内输入要搜索的题目:

题目内容 (请给出正确答案)

组织的管理层决定建立一个安全通告程序。下面哪一项可能是程序的一部分()。

  • A、利用入侵侦测系统报告事件
  • B、授权使用密码访问所有软件
  • C、安装高效的用户日志系统,以追踪记录每个用户的行为
  • D、定期培训所有当前员工和新进员工

参考答案

更多 “组织的管理层决定建立一个安全通告程序。下面哪一项可能是程序的一部分()。A、利用入侵侦测系统报告事件B、授权使用密码访问所有软件C、安装高效的用户日志系统,以追踪记录每个用户的行为D、定期培训所有当前员工和新进员工” 相关考题
考题 下面哪一项不是电子商务安全风险管理中计划步骤的一部分?( )A.定义策略B.识别漏洞C.建立审查流程D.建立突发事件反应组

考题 如果用户应用程序使用UDP协议进行数据传输,那么下面哪一部分程序必须承担可靠性方面的全部正作?A.数据链路层程序B.互联网层程序C.传输层程序D.用户应用程序

考题 如果用户应用程序使用UDP协议进行数据传输,那么下面哪一部分程序必须承担可靠性方面的全部工作?()A、数据链路层程序B、互联网层程序C、传输层程序D、用户应用程序

考题 下面哪一个是最好的审计程序,以决定是否防火墙的配置符合组织的安全政策()。A、审查参数设置B、与防火墙管理员面谈C、审查实际程序D、审查最近所受攻击的设备日志文件

考题 以下关于标准的描述,哪一项是正确的?()A、标准是高级管理层对支持信息安全的声明B、标准是建立有效安全策略的第一要素C、标准用来描述组织内安全策略如何实施的D、标准是高级管理层建立信息系统安全的指示

考题 下面哪一项不是争端解决机制的程序()A、和解程序B、专家小组程序C、上诉程序与执行程序D、未违反世贸组织规则之诉与其他情况之诉

考题 某公司尚未在全公司范围内建立风险管理程序,该内部审计师应该:()A、与管理层讨论建立风险管理程序的必要性B、实施风险管理程序的替代程序C、自行开发风险管理程序,由管理层执行实施D、将此事报告给董事会

考题 对于员工考核的程序通常有八项内容,下面不属于考核程序内容的是()。A、设定考核指标权重B、确定检查周期C、组织实施考核D、建立考核领导小组

考题 关于在HF波段上误发DSC遇险报警后的取消程序,下面的哪一项描述不正确?()A、在HF相应的无线电话或者无线电传遇险和安全专用频率上播发取消误报警的通告;B、可不用播发取消误报警的通告;C、在HF相应的无线电话或者无线电传遇险和安全专用频率上收听,有船呼叫及时做出应答;D、通知所在海域RCC

考题 恶意行为分析是指对程序的安全行为序列进行分析和建模,为程序建立一个安全的行为库,当被检测应用的行为与预先建立的安全行为库存在差异时,则认为程序发生了异常行为。

考题 把生产程序库和测试程序库分开的一个活动是以下哪一个的例子:()A、组织控制B、物理安全C、输入控制D、并发控制

考题 下面哪一项不是教育行政处罚的程序()A、一般程序B、简易程序C、听证程序D、特别程序

考题 说明公共需求的关键在于建立一个决定和()的程序。

考题 你刚刚完成一个系统集成项目的大部分工作,供应商找到你拿出一个详细的合同收尾程序。你应该:()A、获得管理层批准后修订收尾程序B、获得一个变更单C、建立一个更加完善的程序D、评估供应商新的详细程序的质量,如果好于现在的程序,就予采纳

考题 下面哪一个不属于Android体系结构中的应用程序层A、电话簿B、日历C、SQLiteD、SMS程序

考题 在一个小型组织内,雇员进行计算机操作,根据情况需要改变程序。IS审计师应该作出下面哪一项建议()。A、自动记录开发程序库的变更情况B、提供额外人手进行职责分工C、只实施经过批准的变更程序D、访问控制,防止程序员改变程序

考题 组织将其网络维护应用从组织外界转为组织内部,下面哪一项是IS审计师要关注的主要内容()。A、回归测试B、工作安排C、用户手册D、变更控制程序

考题 单选题组织的管理层决定建立一个安全通告程序。下面哪一项可能是程序的一部分()。A 利用入侵侦测系统报告事件B 授权使用密码访问所有软件C 安装高效的用户日志系统,以追踪记录每个用户的行为D 定期培训所有当前员工和新进员工

考题 单选题下面哪一个是最好的审计程序,以决定是否防火墙的配置符合组织的安全政策()。A 审查参数设置B 与防火墙管理员面谈C 审查实际程序D 审查最近所受攻击的设备日志文件

考题 单选题在一个小型组织内,雇员进行计算机操作,根据情况需要改变程序。IS审计师应该作出下面哪一项建议()。A 自动记录开发程序库的变更情况B 提供额外人手进行职责分工C 只实施经过批准的变更程序D 访问控制,防止程序员改变程序

考题 单选题某公司尚未在全公司范围内建立风险管理程序,该内部审计师应该:()A 与管理层讨论建立风险管理程序的必要性B 实施风险管理程序的替代程序C 自行开发风险管理程序,由管理层执行实施D 将此事报告给董事会

考题 单选题关于在HF波段上误发DSC遇险报警后的取消程序,下面的哪一项描述不正确?()A 在HF相应的无线电话或者无线电传遇险和安全专用频率上播发取消误报警的通告;B 可不用播发取消误报警的通告;C 在HF相应的无线电话或者无线电传遇险和安全专用频率上收听,有船呼叫及时做出应答;D 通知所在海域RCC

考题 单选题你刚刚完成一个系统集成项目的大部分工作,供应商找到你拿出一个详细的合同收尾程序。你应该:()A 获得管理层批准后修订收尾程序B 获得一个变更单C 建立一个更加完善的程序D 评估供应商新的详细程序的质量,如果好于现在的程序,就予采纳

考题 单选题构建一个应用程序时,考虑安全性的最佳时机是何时?()A 先构建应用程序,然后添加一个安全层B 当你开发筹划应用程序时,重点就应当放在创建安全的应用程序上C 开始应用程序开发阶段,当完成一半时,你拥有足够的基础来研究决定建立安全元素的位置和方法D 代码内部本身不需要开发安全性。它将在操作系统层处理

考题 单选题对于员工考核的程序通常有八项内容,下面不属于考核程序内容的是()。A 设定考核指标权重B 确定检查周期C 组织实施考核D 建立考核领导小组

考题 单选题把生产程序库和测试程序库分开的一个活动是以下哪一个的例子:()A 输入控制B 并发控制C 组织控制D 物理安全

考题 单选题以下关于标准的描述,哪一项是正确的?()A 标准是高级管理层对支持信息安全的声明B 标准是建立有效安全策略的第一要素C 标准用来描述组织内安全策略如何实施的D 标准是高级管理层建立信息系统安全的指示