單項選擇題評估IT風(fēng)險被很好的達(dá)到,可以通過:()

A.評估IT資產(chǎn)和IT項目總共的威脅
B.用公司的以前的真的損失經(jīng)驗來決定現(xiàn)在的弱點和威脅
C.審查可比較的組織出版的損失數(shù)據(jù)
D.一句審計拔高審查IT控制弱點


您可能感興趣的試卷

你可能感興趣的試題

1.單項選擇題通常情況下,怎樣計算風(fēng)險?()

A.將威脅可能性等級乘以威脅影響就得出了風(fēng)險。
B.將威脅可能性等級加上威脅影響就得出了風(fēng)險。
C.用威脅影響除以威脅的發(fā)生概率就得出了風(fēng)險。
D.用威脅概率作為指數(shù)對威脅影響進(jìn)行乘方運算就得出了風(fēng)險。

2.單項選擇題在確定威脅的可能性時,可以不考慮以下哪個?()

A.威脅源
B.潛在弱點
C.現(xiàn)有控制措施
D.攻擊所產(chǎn)生的負(fù)面影響

3.單項選擇題通常最好由誰來確定系統(tǒng)和數(shù)據(jù)的敏感性級別?()

A.審計師
B.終端用戶
C.擁有者
D.系統(tǒng)分析員

5.單項選擇題ISMS文檔體系中第一層文件是?()

A.信息安全方針政策
B.信息安全工作程序
C.信息安全作業(yè)指導(dǎo)書
D.信息安全工作記錄

最新試題

在公鑰基礎(chǔ)設(shè)施(PKI)中,CA(證書授權(quán)機構(gòu))簽發(fā)的證書為互不認(rèn)識的人和機構(gòu)間搭起信任的橋梁,通信的對段通過對CA簽名的信任接受對方的公鑰作為解密的依據(jù),但是隨著CA公司本身面臨的安全風(fēng)險,并非CA簽發(fā)就一定代表安全,下列哪個公司簽發(fā)的證書很有可能是不安全的?()

題型:單項選擇題

某公司為提高信息安全管理水平和員工對信息安全管理的認(rèn)識,要求安全管理員李雷向全公司宣講信息安全管理的相關(guān)內(nèi)容,以下李雷宣講的內(nèi)容中錯誤的是()

題型:單項選擇題

IP地址的地理信息是進(jìn)行信息收集時非常重要的信息,以下關(guān)于IP地理信息的陳述錯誤的是()

題型:單項選擇題

某公司實施信息安全管理多年但未見明顯成效,管理層思索如何才能在公司成功地實施信息安全管理,安全管理員李雷向領(lǐng)導(dǎo)提出了建議,以下建議不宜被采納的是()

題型:單項選擇題

如果發(fā)現(xiàn)一個ICMP報文,報文的源IP地址為101.1.1.1,目的IP地址為100.1.1.255,這個報文屬于什么攻擊?()

題型:單項選擇題

某企業(yè)網(wǎng)站主機被DoS攻擊,以下哪種方法對DoS攻擊有防御效果?()

題型:單項選擇題

木馬利用Hook技術(shù)不能實現(xiàn)的功能包括()

題型:單項選擇題

下列哪個工具可以在最短的時間內(nèi)對全球所有已分配的IP地址進(jìn)行指定端口掃描?()

題型:單項選擇題

近期網(wǎng)絡(luò)上出現(xiàn)一款名為黑暗幽靈(DCM)的木馬,其通過劫持網(wǎng)絡(luò)中的自動更新服務(wù),可在主機無漏洞的情況下將其感染,并且該木馬將數(shù)據(jù)封裝成固定包頭的DNS請求包,發(fā)送到若干大型網(wǎng)站來實現(xiàn)數(shù)據(jù)傳輸。請問,對于該木馬正確的描述是()

題型:單項選擇題

社會工程學(xué)攻擊是利用受害人的心理弱點、本能反應(yīng)等心理缺陷進(jìn)行攻擊,如何防范社會工程學(xué)攻擊成為我們必須要注意的問題,以下關(guān)于防范社會工程學(xué)攻擊描述不恰當(dāng)?shù)氖牵ǎ?/p>

題型:單項選擇題