A.定期审查和评价安全策略
B.执行用户应用系统和软件测试与评价
C.授予或废除用户对IT资源的访问权限
D.批准对数据和应用系统的访问权限
您可能感兴趣的试卷
你可能感兴趣的试题
A.数据所有者
B.安全管理员
C.IT安全经理
D.申请人的直线主管
A.成立一个审查委员会
B.建立一个安全部门
C.向执行层发起人提供有效支持
D.选择一个安全流程的所有者
A.状态检测防火墙
B.WEB内容过滤器
C.WEB缓存服务器
D.应该代理服务器
A.满足并超过行业安全标准
B.同意可以接受外部安全审查
C.其服务和经验有很好的市场声誉
D.符合组织的安全策略
A.状态检测防火墙
B.网页内容过滤
C.网页缓存服务器
D.代理服务器
A.在扇区这个级别上,硬盘已经被多次重复写入,但是在离开组织前没有进行重新格式化
B.硬盘上所有的文件和文件夹都分别删除了,并在离开组织进行重新格式化
C.在离开组织前,通过在硬盘特定位置上洞穿盘片,进行打洞,使得硬盘变得不可读取
D.由内部的安全人员将硬盘送到附近的金属回收公司,对硬盘进行登记并粉碎
A.外部代理商的处理应该接受一个来自独立代理进行的IS审计
B.外部代理商的员工必须接受该组织的安全程序的培训
C.来自外部代理商的任何访问必须限制在停火区(DMZ)
D.该组织应该进行风险评估,并制定和实施适当的控制
A.数据拥有者
B.安全管理员
C.IT安全经理
D.请求者的直接上司
A.个人防火墙
B.防病毒软件
C.入侵检测系统
D.虚拟局域网设置
A.流程所有者
B.系统管理员
C.安全管理员
D.数据所有者
最新试题
对系统安全需求进行评审,以下哪类人不适合参与?()
下列哪项不是 Kerberos密钥分发服务(KDS)的一部分?()
有关Kerberos说法下列哪项是正确的?()
防范密码嗅探攻击计算机系统的控制措施包括下列哪一项?()
从业务角度出发,最大的风险可能发生在哪个阶段?()
对缓冲区溢出攻击预防没有帮助的做法包括()。
哪种测试结果对开发人员的影响最大?()
安全开发制度中,QA最关注的的制度是()。
组织允许外部通过互联网访问组织的局域网之前,首先要考虑实施以下哪项措施?()
为了预防逻辑炸弹,项目经理采取的最有效的措施应该是()。