單項(xiàng)選擇題以下不屬于信息安全事態(tài)或事件的是()

A.服務(wù)、設(shè)備或設(shè)施的丟失
B.系統(tǒng)故障或超負(fù)載
C.物理安全要求的違規(guī)
D.安全策略變更的臨時(shí)通知


您可能感興趣的試卷

你可能感興趣的試題

1.單項(xiàng)選擇題對(duì)于針對(duì)信息系統(tǒng)的軟件包,以下說法正確的是()

A.組織應(yīng)具有有能力的人員,以便隨吋對(duì)軟件包進(jìn)行適出性修改
B.應(yīng)盡量勸阻對(duì)軟件包實(shí)施變更,以規(guī)避變更的風(fēng)險(xiǎn)
C.軟件包不必作為配置項(xiàng)進(jìn)行管理
D.軟件包的安裝必須由其開發(fā)商實(shí)施安裝

2.多項(xiàng)選擇題針對(duì)獲證組織擴(kuò)大范圍的審核,以下說法正確的是()

A.可以和監(jiān)督審核起進(jìn)行
B.是監(jiān)督審核的形式之一
C.一種特殊審核
D.以上都對(duì)

3.單項(xiàng)選擇題為了確保布纜安全,以下正確的做法是()

A.使用同一電纜管道鋪設(shè)電源電纜和通信電纜
B.網(wǎng)絡(luò)電纜采用明線架設(shè),以便于探查故障和維修
C.配線盤應(yīng)盡量放置在公共可訪問區(qū)域,以便于應(yīng)急管理
D.使用配線標(biāo)記和設(shè)備標(biāo)記,編制配線列表

4.單項(xiàng)選擇題對(duì)于第三方服務(wù)提供方,以下描述正確的是()

A.為了監(jiān)視和評(píng)審第三方提供的服務(wù),第三方人員提供服務(wù)時(shí)應(yīng)有人員全程陪同
B.應(yīng)定期度量和評(píng)價(jià)第三方遵從商定的安全策略和服務(wù)水平的程度
C.第三方服務(wù)提供方應(yīng)有符合ITIL的流程
D.第三方服務(wù)的變更須向組織呈報(bào)以備案

5.單項(xiàng)選擇題認(rèn)證審核初審時(shí),可以不進(jìn)行第一階段現(xiàn)場審核的條件之一是()

A.審核組考慮時(shí)間效率可用一個(gè)階段審核完成所有的審核準(zhǔn)則要求
B.審核組長己充分了解受審核方的信息安全管理過程
C.受審核方認(rèn)為一個(gè)階段的審核能完成全部的審核要求
D.不允許第一階段不進(jìn)行現(xiàn)場審核的情況

6.單項(xiàng)選擇題網(wǎng)絡(luò)路由控制應(yīng)遵從()

A.端到端連接最短路徑策略
B.信息系統(tǒng)應(yīng)用的最佳效率策略
C.確保計(jì)算機(jī)連接和信息留不違反業(yè)務(wù)應(yīng)用的訪問控制策略
D.A+B+C

7.單項(xiàng)選擇題確定資產(chǎn)的可用性要求須依據(jù)()

A.授權(quán)實(shí)體的需求
B.信息系統(tǒng)的實(shí)際性能水平
C.組織可支付的經(jīng)濟(jì)成本
D.最高管理者的決定

8.單項(xiàng)選擇題組織應(yīng)進(jìn)行安全需求分析,規(guī)定對(duì)安全控制的要求,由()

A.組織需建立新的信息系統(tǒng)時(shí)
B.組織的原有信息系統(tǒng)擴(kuò)容或升級(jí)時(shí)
C.組織向顧客交付軟件系統(tǒng)時(shí)
D.A+B

9.單項(xiàng)選擇題為防止對(duì)網(wǎng)絡(luò)服務(wù)的未授權(quán)訪問,組織應(yīng)()

A.制定安全策略,確保用戶應(yīng)僅能訪問已獲專門授權(quán)使用的服務(wù)
B.禁止內(nèi)部人員訪問互聯(lián)網(wǎng)
C.禁止外部人員訪問組織局域網(wǎng)
D.以上都對(duì)

10.單項(xiàng)選擇題第三方認(rèn)證審核時(shí),對(duì)于審核提出的不符合項(xiàng),審核組應(yīng)()

A.與受審核方共同評(píng)審不符合項(xiàng)以確認(rèn)不符合的條款
B.與受審核方共同評(píng)審不符合項(xiàng)以確認(rèn)不符合事實(shí)的準(zhǔn)確性
C.與受審核方共同評(píng)審不符合以確認(rèn)不符合的性質(zhì)
D.以上都對(duì)

最新試題

滲透測試人員常用Nmap工具進(jìn)行網(wǎng)絡(luò)連通性測試,參數(shù)-sP的工作原理為()。

題型:單項(xiàng)選擇題

古典密碼的加密方法一般是采用文字()

題型:單項(xiàng)選擇題

組織的信息安全要求來源包括()

題型:單項(xiàng)選擇題

某公司在Windows Server 2008服務(wù)器上搭建了DHCP服務(wù),由于RAID卡故障,導(dǎo)致服務(wù)器宕機(jī)。此時(shí)最佳的恢復(fù)DHCP服務(wù)的方式是()。

題型:單項(xiàng)選擇題

/etc/ettercap/etter.dns 文件用來存儲(chǔ)()。

題型:單項(xiàng)選擇題

在DNS中“A”記錄是用來做什么的?()

題型:單項(xiàng)選擇題

以下關(guān)于Metasploit基本命令的描述,不正確的是()。

題型:單項(xiàng)選擇題

某公司的計(jì)算機(jī)處在單域的環(huán)境中,有10臺(tái)服務(wù)器運(yùn)行了Windows Server 2008,另外的30臺(tái)PC是運(yùn)行的Windows 10。有員工反饋,在登錄和訪問服務(wù)器時(shí),經(jīng)常出現(xiàn)“由于時(shí)間差異,訪問被拒絕”的提示,為了解決這一問題,應(yīng)該查看()是否工作正常,并重啟客戶機(jī)的Windows Time服務(wù)。

題型:單項(xiàng)選擇題

以下哪個(gè)工具使用Rainbow table(彩虹表)來破解Windows的Hash密碼?()

題型:單項(xiàng)選擇題

在使用TCPDump進(jìn)行監(jiān)聽時(shí),應(yīng)將網(wǎng)卡設(shè)置成以下哪種監(jiān)聽模式?()

題型:單項(xiàng)選擇題