單項選擇題當(dāng)保護組織的信息系統(tǒng)時,在網(wǎng)絡(luò)防火墻被破壞以后,通常的下一道防線是下列哪一項?()

A.個人防火墻
B.防病毒軟件
C.入侵檢測系統(tǒng)
D.虛擬局域網(wǎng)設(shè)置


您可能感興趣的試卷

你可能感興趣的試題

1.單項選擇題信息系統(tǒng)審核員應(yīng)該預(yù)期誰來授權(quán)對生產(chǎn)數(shù)據(jù)和生產(chǎn)系統(tǒng)的訪問?()

A.流程所有者
B.系統(tǒng)管理員
C.安全管理員
D.數(shù)據(jù)所有者

2.單項選擇題以下關(guān)于ISMS內(nèi)部審核報告的描述不正確的是?()

A.內(nèi)審報告是作為內(nèi)審小組提交給管理者代表或最高管理者的工作成果
B.內(nèi)審報告中必須包含對不符合性項的改進建議
C.內(nèi)審報告在提交給管理者代表或者最高管理者之前應(yīng)該受審方管理者溝通協(xié)商,核實報告內(nèi)容。
D.內(nèi)審報告中必須包括對糾正預(yù)防措施實施情況的跟蹤

3.單項選擇題ISMS審核時,對審核發(fā)現(xiàn)中,以下哪個是屬于嚴重不符合項?()

A.關(guān)鍵的控制程序沒有得到貫徹,缺乏標準規(guī)定的要求可構(gòu)成嚴重不符合項
B.風(fēng)險評估方法沒有按照ISO27005(信息安全風(fēng)險管理)標準進行
C.孤立的偶發(fā)性的且對信息安全管理體系無直接影響的問題;
D.審核員識別的可能改進項

4.單項選擇題ISMS審核時,首次會議的目的不包括以下哪個?()

A.明確審核目的、審核準則和審核范圍
B.明確審核員的分工
C.明確接受審核方責(zé)任,為配合審核提供必要資源和授權(quán)
D.明確審核進度和審核方法,且在整個審核過程中不可調(diào)整

5.單項選擇題審核在實施審核時,所使用的檢查表不包括的內(nèi)容有?()

A.審核依據(jù)
B.審核證據(jù)記錄
C.審核發(fā)現(xiàn)
D.數(shù)據(jù)收集方法和工具

最新試題

下面有關(guān)信息安全管理中常用戴明環(huán)模型(PDCA模型)說法中錯誤的是()

題型:單項選擇題

“蘇拉克”木馬是2015下半年來持續(xù)爆發(fā)的木馬,該木馬感染了大量的計算機,其主要傳播釋放是直接在ghost鏡像中植入木馬,然后將ghost鏡像上傳到大量網(wǎng)站提供給用戶下載,此外,近期也發(fā)現(xiàn)該木馬的win8、win10版本通過oem激活工具植入用戶電腦中。由于該木馬的主要模塊名為“surak.sys”,且通過分析得知該木馬的項目名稱即為“surak”,因此將其取名“蘇拉克”木馬。請問,對該木馬特點描述錯誤的是()

題型:單項選擇題

以下哪種不是堆溢出的利用方法?()

題型:單項選擇題

很多遠程管理軟件都被黑客利用當(dāng)作系統(tǒng)后門和木馬程序使用,請問以下哪個屬于可以被當(dāng)作木馬或后門使用的遠程管理軟件?()

題型:單項選擇題

軟件的安全缺陷導(dǎo)致了當(dāng)前互聯(lián)網(wǎng)中絕大多數(shù)的漏洞,下列哪些原因?qū)е铝诉^去和現(xiàn)在軟件有如此之多的缺陷?()

題型:單項選擇題

關(guān)于SYN Flood模式的DoS攻擊,以下描述正確的是?()

題型:單項選擇題

如果一個C語言程序在執(zhí)行過程中發(fā)現(xiàn)隨著時間變化,所占的內(nèi)存不斷增加,并最后導(dǎo)致程序崩潰,那么程序員應(yīng)該檢查下面哪種錯誤?()

題型:單項選擇題

TCP協(xié)議掃描利用了TCP協(xié)議規(guī)范中對不同TCP Flag報文的響應(yīng)模式,下列哪種掃描不會返回RST報文?()

題型:單項選擇題

在公鑰基礎(chǔ)設(shè)施(PKI)中,CA(證書授權(quán)機構(gòu))簽發(fā)的證書為互不認識的人和機構(gòu)間搭起信任的橋梁,通信的對段通過對CA簽名的信任接受對方的公鑰作為解密的依據(jù),但是隨著CA公司本身面臨的安全風(fēng)險,并非CA簽發(fā)就一定代表安全,下列哪個公司簽發(fā)的證書很有可能是不安全的?()

題型:單項選擇題

下列哪個工具可以在最短的時間內(nèi)對全球所有已分配的IP地址進行指定端口掃描?()

題型:單項選擇題