單項選擇題內部審核的最主要目的是()。
A.檢查信息安全控制措施的執(zhí)行情況
B.檢查系統(tǒng)安全漏洞
C.檢查信息安全管理體系的有效性
D.檢查人員安全意識
您可能感興趣的試卷
你可能感興趣的試題
1.單項選擇題管理評審的最主要目的是()。
A.確認信息安全工作是否得到執(zhí)行
B.檢查信息安全管理體系的有效性
C.找到信息安全的漏洞
D.考核信息安全部門的工作是否滿足要求
2.單項選擇題信息資產分級的最關鍵要素是()。
A.價值
B.時間
C.安全性
D.所有者
3.單項選擇題關于控制措施選擇描述不正確的是()。
A.總成本中應考慮控制措施維護成本
B.只要控制措施有效,不管成本都應該首先選擇
C.首先要考慮控制措施的成本效益
D.應該考慮控制措施實施的成熟度
4.單項選擇題當選擇的控制措施成本高于風險帶來的損失時,應考慮()。
A.降低風險
B.轉移風險
C.避免風險
D.接受風險
5.單項選擇題定義ISMS范圍時,下列哪項不是考慮的重點?()
A.組織現(xiàn)有的部門
B.信息資產的數(shù)量與分布
C.信息技術的應用區(qū)域
D.IT人員數(shù)量
最新試題
哪種測試結果對開發(fā)人員的影響最大?()
題型:單項選擇題
作為信息安全管理人員,你認為變更管理過程最重要的是()?
題型:單項選擇題
為了預防邏輯炸彈,項目經理采取的最有效的措施應該是()。
題型:單項選擇題
輸入?yún)?shù)過濾可以預防以下哪些攻擊?()
題型:單項選擇題
Kerberos依賴什么加密方式?()
題型:單項選擇題
下列關于Kerberos的描述,哪一項是正確的?()
題型:單項選擇題
項目經理欲提高信息系統(tǒng)安全性,他首先要做的工作是()
題型:單項選擇題
下列哪項不是 Kerberos密鑰分發(fā)服務(KDS)的一部分?()
題型:單項選擇題
下面對自由訪問控制(DAC)描述正確的是()。
題型:單項選擇題
從業(yè)務角度出發(fā),最大的風險可能發(fā)生在哪個階段?()
題型:單項選擇題