單項(xiàng)選擇題從長(zhǎng)期看,以下哪項(xiàng)對(duì)改善安全事故應(yīng)對(duì)流程最具潛力?()

A.對(duì)事故應(yīng)對(duì)流程執(zhí)行穿行性審查
B.由事故應(yīng)對(duì)團(tuán)隊(duì)執(zhí)行事件后審查
C.不斷地對(duì)用戶進(jìn)行安全培訓(xùn)
D.記錄對(duì)事件的響應(yīng)


您可能感興趣的試卷

你可能感興趣的試題

1.單項(xiàng)選擇題要從網(wǎng)絡(luò)攻擊中恢復(fù),以下哪項(xiàng)措施最重要?()

A.簡(jiǎn)歷事故應(yīng)對(duì)團(tuán)隊(duì)
B.動(dòng)用網(wǎng)絡(luò)取證調(diào)查員
C.執(zhí)行業(yè)務(wù)連續(xù)性計(jì)劃
D.歸檔保險(xiǎn)理賠文件

2.單項(xiàng)選擇題以下哪項(xiàng)控制能夠最有效地檢測(cè)入侵?()

A.通過授權(quán)的程序來授予用戶ID和用戶權(quán)限
B.工作站在特定時(shí)間段內(nèi)不活動(dòng)會(huì)自動(dòng)注銷
C.在失敗嘗試達(dá)到指定次數(shù)后,系統(tǒng)自動(dòng)注銷
D.由安全管理員監(jiān)視未成功的登錄嘗試

3.單項(xiàng)選擇題IS審計(jì)師已確定某應(yīng)用程序的用戶缺少授權(quán)流程。該IS審計(jì)師的主要關(guān)注點(diǎn)應(yīng)該是:()

A.多人可宣稱是特定用戶
B.無法限制分配給用戶的職能
C.用戶賬戶可共享
D.用戶擁有按需知密權(quán)限

4.單項(xiàng)選擇題信息系統(tǒng)審計(jì)師發(fā)現(xiàn)外圍網(wǎng)絡(luò)上有一臺(tái)正在運(yùn)行著的服務(wù)器,其操作系統(tǒng)有漏洞存在。系統(tǒng)漏洞的存在最有可能意味著什么?()

A.服務(wù)器容易受到攻擊
B.一個(gè)攻擊將發(fā)生
C.必須設(shè)計(jì)一個(gè)控制對(duì)策
D.威脅的可能性將增長(zhǎng)

5.單項(xiàng)選擇題信息系統(tǒng)審計(jì)員是被安全管理告知,病毒掃描程序是實(shí)時(shí)升級(jí)的。信息系統(tǒng)審計(jì)員確認(rèn)了病毒掃描程序是被配置為自動(dòng)升級(jí)。信息系統(tǒng)審計(jì)員下一步應(yīng)該確認(rèn)什么控制是有效的?()

A.與供應(yīng)商確認(rèn)最新版本的病毒定義模式
B.檢查日志并且確認(rèn)病毒樣本是被更新的
C.與安全管理員確認(rèn)最近一次升級(jí)的病毒樣本
D.信息系統(tǒng)審計(jì)員已經(jīng)做了足夠的工作不需要進(jìn)一步的工作

最新試題

為使信息系統(tǒng)審計(jì)師更好地從發(fā)現(xiàn)和結(jié)論中做出判斷,審計(jì)證據(jù)應(yīng)符合以下哪些要求()

題型:?jiǎn)雾?xiàng)選擇題

以下哪一項(xiàng)是系統(tǒng)變更回滾計(jì)劃的主要目的()

題型:?jiǎn)雾?xiàng)選擇題

某公司既執(zhí)行完整數(shù)據(jù)庫(kù)備份和增量數(shù)據(jù)庫(kù)備份,當(dāng)數(shù)據(jù)中心遭破壞后以下哪項(xiàng)能夠提供最佳的完全恢復(fù)()

題型:?jiǎn)雾?xiàng)選擇題

在把關(guān)鍵系統(tǒng)遷移到云服務(wù)提供商的過程中,企業(yè)對(duì)數(shù)據(jù)安全性的最大顧慮是()

題型:?jiǎn)雾?xiàng)選擇題

測(cè)試企業(yè)數(shù)據(jù)中心物理安全控制措施的最佳方法是()

題型:?jiǎn)雾?xiàng)選擇題

信息系統(tǒng)審計(jì)師發(fā)現(xiàn)組織變更可能會(huì)影響年度審計(jì)計(jì)劃,應(yīng)采取哪項(xiàng)行動(dòng)()

題型:?jiǎn)雾?xiàng)選擇題

系統(tǒng)開發(fā)周期SDLC的哪一個(gè)階段進(jìn)行風(fēng)險(xiǎn)評(píng)估是最有幫助的()

題型:?jiǎn)雾?xiàng)選擇題

組織將重要包含重要客戶信息的信息系統(tǒng)外包給國(guó)外的云服務(wù)商,最主要需要注意以下哪一點(diǎn)()

題型:?jiǎn)雾?xiàng)選擇題

以下哪一項(xiàng)最能實(shí)時(shí)檢測(cè)到DDOS攻擊()

題型:?jiǎn)雾?xiàng)選擇題

在實(shí)施后審查時(shí),以下哪項(xiàng)最能證明用戶需求得到了滿足()

題型:?jiǎn)雾?xiàng)選擇題