單項選擇題向外部機構提供其信息處理設施的物理訪問權限前,組織應當做什么?()

A.該外部機構的過程應當可以被獨立機構進行IT審計
B.該組織應執(zhí)行一個風險評估,設計并實施適當?shù)目刂?br /> C.該外部機構的任何訪問應被限制在DMZ區(qū)之內
D.應當給該外部機構的員工培訓其安全程序


您可能感興趣的試卷

你可能感興趣的試題

1.單項選擇題下列哪一項不是首席安全官的正常職責?()

A.定期審查和評價安全策略
B.執(zhí)行用戶應用系統(tǒng)和軟件測試與評價
C.授予或廢除用戶對IT資源的訪問權限
D.批準對數(shù)據(jù)和應用系統(tǒng)的訪問權限

2.單項選擇題對業(yè)務應用系統(tǒng)授權訪問的責任屬于()。

A.數(shù)據(jù)所有者
B.安全管理員
C.IT安全經(jīng)理
D.申請人的直線主管

3.單項選擇題在制定一個正式的企業(yè)安全計劃時,最關鍵的成功因素將是()?

A.成立一個審查委員會
B.建立一個安全部門
C.向執(zhí)行層發(fā)起人提供有效支持
D.選擇一個安全流程的所有者

4.單項選擇題一個組織將制定一項策略以定義了禁止用戶訪問的WEB 站點類型。為強制執(zhí)行這一策略,最有效的技術是什么?()

A.狀態(tài)檢測防火墻
B.WEB內容過濾器
C.WEB緩存服務器
D.應該代理服務器

5.單項選擇題當組織將客戶信用審查系統(tǒng)外包給第三方服務提供商時,下列哪一項是信息安全專業(yè)人士最重要的考慮因素?該提供商() 。

A.滿足并超過行業(yè)安全標準
B.同意可以接受外部安全審查
C.其服務和經(jīng)驗有很好的市場聲譽
D.符合組織的安全策略