單項(xiàng)選擇題Prior to a live disaster test also called a Full Interruption test, which of the following is most important?在現(xiàn)場(chǎng)災(zāi)難測(cè)試(一個(gè)完整的中斷測(cè)試)之前,下面哪個(gè)是最重要的?()

A. Conduct of a successful Parallel Test 一個(gè)成功的并行測(cè)試行為
B. Restore all files in preparation for the test. 在準(zhǔn)備測(cè)試中恢復(fù)所有的測(cè)試文件
C. Document expected findings. 記錄預(yù)期的結(jié)果
D. Arrange physical security for the test site. 處理測(cè)試場(chǎng)地的物理安全


您可能感興趣的試卷

你可能感興趣的試題

1.單項(xiàng)選擇題Who should direct short-term recovery actions immediately following a disaster? 誰(shuí)應(yīng)當(dāng)在災(zāi)難發(fā)生后立即領(lǐng)導(dǎo)短期的災(zāi)難恢復(fù)行動(dòng)?()

A.Chief Operating Officer. 首席運(yùn)營(yíng)官
B.Chief Information Officer. 首席信息官
C.Chief Executive Officer. 行政總裁CEO
D.Disaster Recovery Manager. 災(zāi)難恢復(fù)經(jīng)理

2.單項(xiàng)選擇題Which of the following best describes what would be expected at a "hot site"? 以下哪項(xiàng)描述最好的描述了“熱站”?()

A. Dedicated climate control systems 專(zhuān)用的溫度控制系統(tǒng)
B. Computers and dedicated climate control systems. 計(jì)算機(jī)和專(zhuān)用的溫度控制系統(tǒng)
C. Computers and peripherals 計(jì)算機(jī)及外圍設(shè)備
D. Computers, climate control, cables and peripherals 計(jì)算機(jī),溫度控制,電纜和外圍設(shè)備

3.單項(xiàng)選擇題Which of the following addresses industrial and corporate espionage? 以下哪一項(xiàng)處理工業(yè)和企業(yè)間諜活動(dòng)?()

A. 1996 U.S Economic and Protection of Proprietary Information Act 1996年的美國(guó)經(jīng)濟(jì)和專(zhuān)利信息保護(hù)法案
B. Generally Accepted Systems Security Principles (GASSP) 通用系統(tǒng)安全準(zhǔn)則(GASSP)
C. 1980 Organization for Economic Cooperation and Development (OECD) 1980年的經(jīng)濟(jì)合作與發(fā)展組織(OECD)
D. 1970 U.S. Racketeer Influenced and Corrupt Organization Act (RICO) 1970年的美國(guó)詐騙影響和腐敗組織法案(RICO)

4.單項(xiàng)選擇題Which of the following cannot be undertaken in conjunction or while computer incident handling is ongoing? 正在進(jìn)行計(jì)算機(jī)事故處理時(shí),以下哪一項(xiàng)活動(dòng)不能協(xié)調(diào)或同時(shí)開(kāi)展?()

A. Risk management process 風(fēng)險(xiǎn)控制程序
B. System Imaging 系統(tǒng)鏡像
C. System development activity 系統(tǒng)開(kāi)發(fā)活動(dòng)
D. Help-desk function 服務(wù)臺(tái)職能

5.單項(xiàng)選擇題The ISC2 Code of Ethics does not include which of the following behaviors for a CISSP: ISC2道德規(guī)范對(duì)CISSP的要求不包括以下哪一項(xiàng)?()

A. Honesty 誠(chéng)實(shí)
B. Ethical behavior 道德行為
C. Legality 合法
D. Control 控制

最新試題

終端訪(fǎng)問(wèn)控制器訪(fǎng)問(wèn)控制系統(tǒng)(TERMINAL Access Controller Access-Control System,TACACS),在認(rèn)證過(guò)程中,客戶(hù)機(jī)發(fā)送一個(gè)START包給服務(wù)器,包的內(nèi)容包括執(zhí)行的認(rèn)證類(lèi)型、用戶(hù)名等信息。START包只在一個(gè)認(rèn)證會(huì)話(huà)開(kāi)始時(shí)使用一個(gè),序列號(hào)永遠(yuǎn)為()。服務(wù)器收到START包以后,回送一個(gè)REPLY包,表示認(rèn)證繼續(xù)還是結(jié)束。

題型:?jiǎn)雾?xiàng)選擇題

歐美六國(guó)和美國(guó)商務(wù)部國(guó)家標(biāo)準(zhǔn)與技術(shù)局共同制定了一個(gè)供歐美各國(guó)通用的信息安全評(píng)估標(biāo)準(zhǔn),簡(jiǎn)稱(chēng)CC標(biāo)準(zhǔn),該安全評(píng)估標(biāo)準(zhǔn)的全稱(chēng)為()。

題型:?jiǎn)雾?xiàng)選擇題

計(jì)算機(jī)漏洞是在硬件、軟件、協(xié)議的具體實(shí)現(xiàn)或系統(tǒng)安全策略上存在的缺陷,從而可以使攻擊者能夠在未授權(quán)的情況下訪(fǎng)問(wèn)或破壞系統(tǒng)。在病毒肆意的信息不安全時(shí)代,某公司為減少計(jì)算機(jī)系統(tǒng)漏洞,對(duì)公司計(jì)算機(jī)系統(tǒng)進(jìn)行了如下措施,其中錯(cuò)誤的是()。

題型:?jiǎn)雾?xiàng)選擇題

等級(jí)保護(hù)實(shí)施根據(jù)GB/T25058-2010《信息安全技術(shù)信息系統(tǒng)安全等級(jí)保護(hù)實(shí)施指南》分為五大階段;()、總體規(guī)劃、設(shè)計(jì)實(shí)施、()和系統(tǒng)終止。但由于在開(kāi)展等級(jí)保護(hù)試點(diǎn)工作時(shí),大量信息系統(tǒng)已經(jīng)建設(shè)完成,因此根據(jù)實(shí)際情況逐步形成了()、備案、差距分析(也叫差距測(cè)評(píng))、建設(shè)整改、驗(yàn)收測(cè)評(píng)、定期復(fù)查為流程的()工作流程。和《等級(jí)保護(hù)實(shí)施指南》中規(guī)定的針對(duì)()的五大階段略有差異。

題型:?jiǎn)雾?xiàng)選擇題

風(fēng)險(xiǎn)評(píng)估文檔是指在整個(gè)風(fēng)險(xiǎn)評(píng)估過(guò)程中產(chǎn)生的評(píng)估過(guò)程文檔和評(píng)估結(jié)果文檔,其中,明確評(píng)估的目的、職責(zé)、過(guò)程、相關(guān)的文檔要求,以及實(shí)施本次評(píng)估所需要的各種資產(chǎn)、威脅、脆弱性識(shí)別和判斷依據(jù)的文檔是()。

題型:?jiǎn)雾?xiàng)選擇題

某集團(tuán)公司信息安全管理員根據(jù)領(lǐng)導(dǎo)安排制定了下一年度的培訓(xùn)工作計(jì)劃,提出了四個(gè)培訓(xùn)任務(wù)和目標(biāo)。關(guān)于這四個(gè)培訓(xùn)任務(wù)和目標(biāo)。作為主管領(lǐng)導(dǎo),以下選項(xiàng)中正確的是()。

題型:?jiǎn)雾?xiàng)選擇題

保護(hù)-檢測(cè)-響應(yīng)(Protection-Detection-Response,PDR)模型是()工作中常用的模型,七思想是承認(rèn)()中漏洞的存在,正視系統(tǒng)面臨的(),通過(guò)采取適度防護(hù)、加強(qiáng)()、落實(shí)對(duì)安全事件的響應(yīng)、建立對(duì)威脅的防護(hù)來(lái)保障系統(tǒng)的安全。

題型:?jiǎn)雾?xiàng)選擇題

下列選項(xiàng)中對(duì)信息系統(tǒng)審計(jì)概念的描述中不正確的是()。

題型:?jiǎn)雾?xiàng)選擇題

下列選項(xiàng)分別是四種常用的資產(chǎn)評(píng)估方法,哪個(gè)是目前采用最為廣泛的資產(chǎn)評(píng)估方法?()

題型:?jiǎn)雾?xiàng)選擇題

與PDR模型相比,P2DR模型則更強(qiáng)調(diào)(),即強(qiáng)調(diào)系統(tǒng)安全的(),并且以安全檢測(cè)、()和自適應(yīng)填充“安全間隙“為循環(huán)來(lái)提高()。

題型:?jiǎn)雾?xiàng)選擇題