單項(xiàng)選擇題向外部機(jī)構(gòu)提供其信息處理設(shè)施的物理訪問權(quán)限前,組織應(yīng)當(dāng)做什么?()

A.該外部機(jī)構(gòu)的過程應(yīng)當(dāng)可以被獨(dú)立機(jī)構(gòu)進(jìn)行IT審計(jì)
B.該組織應(yīng)執(zhí)行一個(gè)風(fēng)險(xiǎn)評(píng)估,設(shè)計(jì)并實(shí)施適當(dāng)?shù)目刂?br /> C.該外部機(jī)構(gòu)的任何訪問應(yīng)被限制在DMZ區(qū)之內(nèi)
D.應(yīng)當(dāng)給該外部機(jī)構(gòu)的員工培訓(xùn)其安全程序


您可能感興趣的試卷

你可能感興趣的試題

1.單項(xiàng)選擇題下列哪一項(xiàng)不是首席安全官的正常職責(zé)?()

A.定期審查和評(píng)價(jià)安全策略
B.執(zhí)行用戶應(yīng)用系統(tǒng)和軟件測(cè)試與評(píng)價(jià)
C.授予或廢除用戶對(duì)IT資源的訪問權(quán)限
D.批準(zhǔn)對(duì)數(shù)據(jù)和應(yīng)用系統(tǒng)的訪問權(quán)限

2.單項(xiàng)選擇題對(duì)業(yè)務(wù)應(yīng)用系統(tǒng)授權(quán)訪問的責(zé)任屬于()。

A.數(shù)據(jù)所有者
B.安全管理員
C.IT安全經(jīng)理
D.申請(qǐng)人的直線主管

3.單項(xiàng)選擇題在制定一個(gè)正式的企業(yè)安全計(jì)劃時(shí),最關(guān)鍵的成功因素將是()?

A.成立一個(gè)審查委員會(huì)
B.建立一個(gè)安全部門
C.向執(zhí)行層發(fā)起人提供有效支持
D.選擇一個(gè)安全流程的所有者

4.單項(xiàng)選擇題一個(gè)組織將制定一項(xiàng)策略以定義了禁止用戶訪問的WEB 站點(diǎn)類型。為強(qiáng)制執(zhí)行這一策略,最有效的技術(shù)是什么?()

A.狀態(tài)檢測(cè)防火墻
B.WEB內(nèi)容過濾器
C.WEB緩存服務(wù)器
D.應(yīng)該代理服務(wù)器

5.單項(xiàng)選擇題當(dāng)組織將客戶信用審查系統(tǒng)外包給第三方服務(wù)提供商時(shí),下列哪一項(xiàng)是信息安全專業(yè)人士最重要的考慮因素?該提供商() 。

A.滿足并超過行業(yè)安全標(biāo)準(zhǔn)
B.同意可以接受外部安全審查
C.其服務(wù)和經(jīng)驗(yàn)有很好的市場(chǎng)聲譽(yù)
D.符合組織的安全策略