A.該外部機構(gòu)的過程應(yīng)當可以被獨立機構(gòu)進行IT審計
B.該組織應(yīng)執(zhí)行一個風(fēng)險評估,設(shè)計并實施適當?shù)目刂?br />
C.該外部機構(gòu)的任何訪問應(yīng)被限制在DMZ區(qū)之內(nèi)
D.應(yīng)當給該外部機構(gòu)的員工培訓(xùn)其安全程序
您可能感興趣的試卷
你可能感興趣的試題
A.定期審查和評價安全策略
B.執(zhí)行用戶應(yīng)用系統(tǒng)和軟件測試與評價
C.授予或廢除用戶對IT資源的訪問權(quán)限
D.批準對數(shù)據(jù)和應(yīng)用系統(tǒng)的訪問權(quán)限
A.數(shù)據(jù)所有者
B.安全管理員
C.IT安全經(jīng)理
D.申請人的直線主管
A.成立一個審查委員會
B.建立一個安全部門
C.向執(zhí)行層發(fā)起人提供有效支持
D.選擇一個安全流程的所有者
A.狀態(tài)檢測防火墻
B.WEB內(nèi)容過濾器
C.WEB緩存服務(wù)器
D.應(yīng)該代理服務(wù)器
A.滿足并超過行業(yè)安全標準
B.同意可以接受外部安全審查
C.其服務(wù)和經(jīng)驗有很好的市場聲譽
D.符合組織的安全策略
最新試題
實施邏輯訪問安全時,以下哪項不是邏輯訪問?()
下列哪項是多級安全策略的必要組成部分?()
下面對自由訪問控制(DAC)描述正確的是()。
為了預(yù)防邏輯炸彈,項目經(jīng)理采取的最有效的措施應(yīng)該是()。
測試人員與開發(fā)人員交互測試發(fā)現(xiàn)的過程中,開發(fā)人員最關(guān)注的什么?()
從業(yè)務(wù)角度出發(fā),最大的風(fēng)險可能發(fā)生在哪個階段?()
作為信息安全管理人員,你認為變更管理過程最重要的是()?
有關(guān)Kerberos說法下列哪項是正確的?()
下列關(guān)于Kerberos的描述,哪一項是正確的?()
個人問責不包括下列哪一項?()