單項選擇題作為信息中心的主任,你發(fā)現(xiàn)沒有足夠的人力資源保證將數(shù)據(jù)庫管理員和網(wǎng)絡管理員的崗位分配給兩個不同的人擔任,這種情況造成了一定的安全風險,這時你應當怎么做?()

A.抱怨且無能為力
B.向上級報告該情況,等待增派人手
C.通過部署審計措施和定期審查來降低風險
D.由于增加人力會造成新的人力成本,所以接受該風險


您可能感興趣的試卷

你可能感興趣的試題

1.單項選擇題信息安全策略是管理層對信息安全工作意圖和方向的正式表述,以下哪一項不是信息安全策略文檔中必須包含的內(nèi)容()

A.說明信息安全對組織的重要程度
B.介紹需要符合的法律法規(guī)要求
C.信息安全技術產(chǎn)品的選型范圍
D.信息安全管理責任的定義

2.單項選擇題以下哪一項不是建筑物的自動化訪問審計系統(tǒng)記錄的日志的內(nèi)容()

A.出入的原因
B.出入的時間
C.出入口的位置
D.是否成功進入

3.單項選擇題在對安全控制進行分析時,下面哪個描述是不準確的?()

A.對每一項安全控制都應該進行成本收益分析,以確定哪一項安全控制是必須的和有效的
B.應確保選擇對業(yè)務效率影響最小的安全措施
C.選擇好實施安全控制的時機和位置,提高安全控制的有效性
D.仔細評價引入的安全控制對正常業(yè)務帶來的影響,采取適當措施,盡可能減少負面效應

4.單項選擇題你來到服務器機房隔壁的一間辦公室,發(fā)現(xiàn)窗戶壞了。由于這不是你的辦公室,你要求在這里辦公的員工請維修工來把窗戶修好。你離開后,沒有再過問這扇窗戶的事情。這件事的結果對與特定脆弱性相關的威脅真正出現(xiàn)的可能性會有什么影響?()

A.如果窗戶被修好,威脅真正出現(xiàn)的可能性會增加
B.如果窗戶被修好,威脅真正出現(xiàn)的可能性會保持不變
C.如果窗戶沒有被修好,威脅真正出現(xiàn)的可能性會下降
D.如果窗戶沒有被修好,威脅真正出現(xiàn)的可能性會增加

5.單項選擇題風險評估主要包括風險分析準備、風險要素識別、風險分析和風險結果判定四個主要過程,關于這些過程,以下的說法哪一個是正確的?()

A.風險分析準備的內(nèi)容是識別風險的影響和可能性
B.風險要素識別的內(nèi)容是識別可能發(fā)生的安全事件對信息系統(tǒng)的影響程度
C.風險分析的內(nèi)容是識別風險的影響和可能性
D.風險結果判定的內(nèi)容是發(fā)生系統(tǒng)存在的威脅、脆弱性和控制措施