單項選擇題在提供給一個外部代理商訪問信息處理設(shè)施前,一個組織應(yīng)該怎么做?()

A.外部代理商的處理應(yīng)該接受一個來自獨立代理進行的IS審計。
B.外部代理商的員工必須接受該組織的安全程序的培訓(xùn)。
C.來自外部代理商的任何訪問必須限制在?;饏^(qū)(DMZ)
D.該組織應(yīng)該進行風(fēng)險評估,并制定和實施適當(dāng)?shù)目刂啤?/p>


您可能感興趣的試卷

你可能感興趣的試題

1.單項選擇題負責(zé)授權(quán)訪問業(yè)務(wù)系統(tǒng)的職責(zé)應(yīng)該屬于:()

A.數(shù)據(jù)擁有者
B.安全管理員
C.IT安全經(jīng)理
D.請求者的直接上司

2.單項選擇題當(dāng)保護組織的信息系統(tǒng)時,在網(wǎng)絡(luò)防火墻被破壞以后,通常的下一道防線是下列哪一項?()

A.個人防火墻
B.防病毒軟件
C.入侵檢測系統(tǒng)
D.虛擬局域網(wǎng)設(shè)置

3.單項選擇題信息系統(tǒng)審核員應(yīng)該預(yù)期誰來授權(quán)對生產(chǎn)數(shù)據(jù)和生產(chǎn)系統(tǒng)的訪問?()

A.流程所有者
B.系統(tǒng)管理員
C.安全管理員
D.數(shù)據(jù)所有者

4.單項選擇題以下關(guān)于ISMS內(nèi)部審核報告的描述不正確的是?()

A.內(nèi)審報告是作為內(nèi)審小組提交給管理者代表或最高管理者的工作成果
B.內(nèi)審報告中必須包含對不符合性項的改進建議
C.內(nèi)審報告在提交給管理者代表或者最高管理者之前應(yīng)該受審方管理者溝通協(xié)商,核實報告內(nèi)容。
D.內(nèi)審報告中必須包括對糾正預(yù)防措施實施情況的跟蹤

5.單項選擇題ISMS審核時,對審核發(fā)現(xiàn)中,以下哪個是屬于嚴重不符合項?()

A.關(guān)鍵的控制程序沒有得到貫徹,缺乏標(biāo)準規(guī)定的要求可構(gòu)成嚴重不符合項
B.風(fēng)險評估方法沒有按照ISO27005(信息安全風(fēng)險管理)標(biāo)準進行
C.孤立的偶發(fā)性的且對信息安全管理體系無直接影響的問題;
D.審核員識別的可能改進項

最新試題

很多遠程管理軟件都被黑客利用當(dāng)作系統(tǒng)后門和木馬程序使用,請問以下哪個屬于可以被當(dāng)作木馬或后門使用的遠程管理軟件?()

題型:單項選擇題

為了解決安全問題,人們設(shè)計了防火墻,入侵檢測系統(tǒng),防病毒軟件等很多安全工具,需要這些工具的原因是我們的軟件包含很多脆弱性,軟件的缺陷可導(dǎo)致以下哪些類型的攻擊?()

題型:單項選擇題

如果一個C語言程序在執(zhí)行過程中發(fā)現(xiàn)隨著時間變化,所占的內(nèi)存不斷增加,并最后導(dǎo)致程序崩潰,那么程序員應(yīng)該檢查下面哪種錯誤?()

題型:單項選擇題

用一個特別打造的SYN數(shù)據(jù)包,它的原地址和目標(biāo)地址都被設(shè)置成某一個服務(wù)器地址。這樣將導(dǎo)致接收服務(wù)器向他自己的地址發(fā)送SYN-ACK信息,結(jié)果這個地址又發(fā)回ACK信息并創(chuàng)建一個空連接,被攻擊的服務(wù)器每接收到一個這樣的連接就將其保存,直到超時,這種拒絕服務(wù)攻擊是下列中的()

題型:單項選擇題

現(xiàn)在很多木馬(如:灰鴿子)利用Hook技術(shù)實現(xiàn)了文件和進程的隱藏。要防止這種木馬最好的手段是()

題型:單項選擇題

面對高流量壓力的DDoS攻擊,出現(xiàn)了很多DDoS防御方法,最有效的方法是()

題型:單項選擇題

信息安全管理體系(ISMS)對于一個單位來說是保證其完成任務(wù)、實現(xiàn)目標(biāo)的重要手段,那么以下關(guān)于信息安全管理體系說法不正確的是()

題型:單項選擇題

中國菜刀是一款專業(yè)的網(wǎng)站管理軟件,用途廣泛,使用方便,小巧實用,常被黑客當(dāng)作一句話木馬使用。關(guān)于一句話木馬,請問下列描述錯誤的是()

題型:單項選擇題

木馬程序為了實現(xiàn)其特殊功能,一般不應(yīng)具有哪種性質(zhì)?()

題型:單項選擇題

某公司為提高信息安全管理水平和員工對信息安全管理的認識,要求安全管理員李雷向全公司宣講信息安全管理的相關(guān)內(nèi)容,以下李雷宣講的內(nèi)容中錯誤的是()

題型:單項選擇題