單項選擇題信息安全審核是指通過審查、測試、評審等手段,檢驗風險評估和風險控制的結果是否滿足信息系統(tǒng)的安全要求,這個工作一般由誰完成?()
A.機構內(nèi)部人員
B.外部專業(yè)機構
C.獨立第三方機構
D.以上皆可
您可能感興趣的試卷
你可能感興趣的試題
1.單項選擇題降低風險的控制措施有很多,下面哪一個不屬于降低風險的措施?()
A.在網(wǎng)絡上部署防火墻
B.對網(wǎng)絡上傳輸?shù)臄?shù)據(jù)進行加密
C.制定機房安全管理制度
D.購買物理場所的財產(chǎn)保險
2.單項選擇題風險控制是依據(jù)風險評估的結果,選擇和實施合適的安全措施。下面哪個不是風險控制的方式?()
A.規(guī)避風險
B.轉移風險
C.接受風險
D.降低風險
3.單項選擇題下面哪一項不是風險評估的過程?()
A.風險因素識別
B.風險程度分析
C.風險控制選擇
D.風險等級評價
4.單項選擇題信息安全風險評估對象確立的主要依據(jù)是什么?()
A.系統(tǒng)設備的類型
B.系統(tǒng)的業(yè)務目標和特性
C.系統(tǒng)的技術架構
D.系統(tǒng)的網(wǎng)絡環(huán)境
5.單項選擇題信息安全風險管理的最終責任人是()?
A.決策層
B.管理層
C.執(zhí)行層
D.支持層
最新試題
如果惡意開發(fā)人員想在代碼中隱藏邏輯炸彈,什么預防方式最有效?()
題型:單項選擇題
哪種測試結果對開發(fā)人員的影響最大?()
題型:單項選擇題
有關Kerberos說法下列哪項是正確的?()
題型:單項選擇題
下列關于Kerberos的描述,哪一項是正確的?()
題型:單項選擇題
對緩沖區(qū)溢出攻擊預防沒有幫助的做法包括()。
題型:單項選擇題
下列哪項是系統(tǒng)問責所需要的?()
題型:單項選擇題
以下關于軟件安全測試說法正確的是()?
題型:單項選擇題
防范密碼嗅探攻擊計算機系統(tǒng)的控制措施包括下列哪一項?()
題型:單項選擇題
下列哪項不是 Kerberos密鑰分發(fā)服務(KDS)的一部分?()
題型:單項選擇題
及時審查系統(tǒng)訪問審計記錄是以下哪種基本安全功能?()
題型:單項選擇題