A.評估IT資產(chǎn)和IT項目的威脅
B.用公司的以前的真的損失經(jīng)驗來決定現(xiàn)在的弱點和威脅
C.審查可比較的組織公開的損失統(tǒng)計
D.審查在審計報告中的可識別的IT控制缺陷
您可能感興趣的試卷
你可能感興趣的試題
A.安全管理員
B.系統(tǒng)管理員
C.數(shù)據(jù)和系統(tǒng)所有者
D.系統(tǒng)運行組
A.檢查基礎設施并探測脆弱性,然而穿透性測試目的在于通過脆弱性檢測其可能帶來的損失
B.和滲透測試為不同的名稱但是同一活動
C.是通過自動化工具執(zhí)行,而滲透測試是一種完全的手動過程
D.是通過商業(yè)工具執(zhí)行,而滲透測試是執(zhí)行公共進程
A.信息資產(chǎn)被過度保護
B.不考慮資產(chǎn)的價值,基本水平的保護都會被實施
C.對信息資產(chǎn)實施適當水平的保護
D.對所有信息資產(chǎn)保護都投入相同的資源
A.漏洞掃描工具
B.入侵檢測系統(tǒng)
C.調(diào)查問卷
D.滲透測試工具
A.調(diào)查問卷
B.檢查列表
C.訪談提綱
D.漏洞掃描
![](https://static.ppkao.com/ppmg/img/appqrcode.png)
最新試題
下列哪項不是 Kerberos密鑰分發(fā)服務(KDS)的一部分?()
及時審查系統(tǒng)訪問審計記錄是以下哪種基本安全功能?()
下列關于Kerberos的描述,哪一項是正確的?()
單點登錄系統(tǒng)主要的關切是什么?()
以下哪項機制與數(shù)據(jù)處理完整性不相關?()
對系統(tǒng)安全需求進行評審,以下哪類人不適合參與?()
Kerberos依賴什么加密方式?()
防范密碼嗅探攻擊計算機系統(tǒng)的控制措施包括下列哪一項?()
下列哪一項體現(xiàn)了適當?shù)穆氊煼蛛x?()
實施邏輯訪問安全時,以下哪項不是邏輯訪問?()