單項(xiàng)選擇題信息安全管理中,變更管理應(yīng)予以控制的風(fēng)險(xiǎn)包括()

A.組織架構(gòu)、業(yè)務(wù)流程變更的風(fēng)險(xiǎn)
B.信息系統(tǒng)配置、物理位置變更的風(fēng)險(xiǎn)
C.信息系統(tǒng)新的組件、功能模塊發(fā)布的風(fēng)險(xiǎn)
D.以上全部


您可能感興趣的試卷

你可能感興趣的試題

1.單項(xiàng)選擇題設(shè)備維護(hù)維修時(shí),應(yīng)考慮的安全措施包括()

A.維護(hù)維修前,按規(guī)定程序處理或清除其中的信息
B.維護(hù)維修后,檢查是否有未授權(quán)的新增功能
C.敏感部件進(jìn)行物理銷(xiāo)毀而不予送修
D.以上全部

2.單項(xiàng)選擇題信息安全管理中,支持性基礎(chǔ)設(shè)施指()

A.供電、通信設(shè)施
B.消防、防雷設(shè)施
C.空調(diào)及新風(fēng)系統(tǒng)、水氣暖供應(yīng)系統(tǒng)
D.以上全部

3.單項(xiàng)選擇題以下屬于安全辦公區(qū)域控制的措施是()

A.敏感信息處理設(shè)施避免放置在和外部方共用的辦公區(qū)
B.顯著標(biāo)記“敏感檔案存儲(chǔ)區(qū),閑人免進(jìn)”標(biāo)識(shí)牌
C.告知全體員工敏感區(qū)域的位置信息,教育員工保護(hù)其安全
D.以上都對(duì)

4.單項(xiàng)選擇題以下說(shuō)關(guān)于信息安全法不正確的是()

A.應(yīng)考慮組織架構(gòu)與業(yè)務(wù)目標(biāo)的變化對(duì)風(fēng)險(xiǎn)評(píng)估結(jié)果進(jìn)行在評(píng)審
B.應(yīng)考慮以往未充分識(shí)別的威脅對(duì)風(fēng)險(xiǎn)評(píng)估結(jié)果進(jìn)行再評(píng)審
C.生產(chǎn)部增加的新的生產(chǎn)流水線(xiàn)對(duì)信息安全風(fēng)險(xiǎn)無(wú)影響
D.安全計(jì)劃應(yīng)適時(shí)更新

5.單項(xiàng)選擇題信息系統(tǒng)的變更管理不包括()

A.軟件的升級(jí)
B.系統(tǒng)硬件以舊換新
C.系統(tǒng)終端設(shè)備物理位置變更
D.以上全部

6.單項(xiàng)選擇題以下哪一項(xiàng)不屬于物理入口控制的措施()

A.僅允許佩戴規(guī)定類(lèi)型工牌的人員進(jìn)入
B.入口處使用指紋識(shí)別系統(tǒng)
C.僅允許穿戴規(guī)定防護(hù)服的人員進(jìn)入
D.保安核實(shí)來(lái)訪(fǎng)人員的登記信息

7.單項(xiàng)選擇題物理安全周邊的安全設(shè)置應(yīng)考慮()

A.區(qū)域內(nèi)信息和資產(chǎn)的敏感性分類(lèi)
B.重點(diǎn)考慮計(jì)算機(jī)機(jī)房,而不是辦公區(qū)或其他功能區(qū)
C.入侵探測(cè)和報(bào)警機(jī)制
D.A+C

8.單項(xiàng)選擇題關(guān)于密碼技術(shù)和密碼產(chǎn)品,以下說(shuō)法正確的是()

A.未經(jīng)批準(zhǔn),禁止出口密碼技術(shù)和密碼產(chǎn)品,但進(jìn)口不受限
B.未經(jīng)許可,禁止銷(xiāo)售商用密碼產(chǎn)品,但自行研發(fā)供自行使用不受限
C.未經(jīng)指定,禁止生產(chǎn)商用密碼產(chǎn)品
D.密碼技術(shù)和密碼產(chǎn)品均是國(guó)家秘密,需實(shí)行專(zhuān)控管理

9.單項(xiàng)選擇題對(duì)于可能超越系統(tǒng)和應(yīng)用控制的實(shí)用程序,以下做法正確的是()

A.實(shí)用程序的使用不在審計(jì)范圍內(nèi)
B.建立禁止使用的實(shí)用程序清單
C.緊急響應(yīng)時(shí)所使用的實(shí)用程序不需要授權(quán)
D.建立、授權(quán)機(jī)制和許可使用的實(shí)用程序清單

最新試題

以下哪款工具對(duì)MS17_010漏洞進(jìn)行漏洞驗(yàn)證并獲取最高管理員權(quán)限?()

題型:?jiǎn)雾?xiàng)選擇題

公鑰密碼系統(tǒng)的主要目的是()

題型:?jiǎn)雾?xiàng)選擇題

以下哪個(gè)工具使用Rainbow table(彩虹表)來(lái)破解Windows的Hash密碼?()

題型:?jiǎn)雾?xiàng)選擇題

在Windows Server 2008系統(tǒng)中,為Web站點(diǎn)申請(qǐng)并安裝了證書(shū),并在SSL設(shè)置中勾選“要求SSL”,在“客戶(hù)證書(shū)”中選擇“必須”,則下列描述正確的是()。

題型:?jiǎn)雾?xiàng)選擇題

Apache服務(wù)器的配置文件httpd.conf中有很多內(nèi)容,以下有關(guān)httpd.conf配置項(xiàng)描述錯(cuò)誤的是()。

題型:?jiǎn)雾?xiàng)選擇題

Wireshark的Capture Filter過(guò)濾器中輸入過(guò)濾條件,通過(guò)下列的哪一個(gè)過(guò)濾條件可以過(guò)濾出源地址是192.168.1.1的數(shù)據(jù)包?()

題型:?jiǎn)雾?xiàng)選擇題

合理的使用IIS7.0當(dāng)中的虛擬目錄功能可以提高工作效率。下面關(guān)于虛擬目錄描述錯(cuò)誤的是()。

題型:?jiǎn)雾?xiàng)選擇題

LOIC中文名是()。

題型:?jiǎn)雾?xiàng)選擇題

談?wù)勀銓?duì)數(shù)據(jù)庫(kù)安全的理解。

題型:?jiǎn)柎痤}

對(duì)整個(gè)網(wǎng)絡(luò)實(shí)施破壞,以達(dá)到降低性能和阻止終端服務(wù)的攻擊屬于()

題型:?jiǎn)雾?xiàng)選擇題