單項選擇題如果出現(xiàn)IT人員和最終用戶職責分工的問題,下面哪個選項是合適的補償性控制?()
A.限制物理訪問計算機設備
B.檢查應用及事務處理日志
C.在聘請IT人員之前進行背景檢查
D.在不活動的特定時間后,鎖定用戶會話
您可能感興趣的試卷
你可能感興趣的試題
1.單項選擇題關于標準、指南、程序的描述,哪一項是最準確的?()
A.標準是建議性的策略,指南是強制執(zhí)行的策略
B.程序為符合強制性指南的一般性建議
C.程序是為符合強制性指南的一般性建議
D.程序是為符合強制性標準的的說明
2.單項選擇題以下關于標準的描述,哪一項是正確的?()
A.標準是高級管理層對支持信息安全的聲明
B.標準是建立有效安全策略的第一要素
C.標準用來描述組織內安全策略如何實施的
D.標準是高級管理層建立信息系統(tǒng)安全的指示
3.單項選擇題以下哪個選項是缺乏適當?shù)陌踩刂频谋憩F(xiàn)?()
A.威脅
B.脆弱性
C.資產
D.影響
4.單項選擇題在進行風險分析的時候,發(fā)現(xiàn)預測可能造成的風險的經濟損失時有一定困難。為了評估潛在的損失,應該()。
A.計算相關信息資產的攤銷費用
B.計算投資的回報
C.應用定性的方法進行評估
D.花費必要的時間去評估具體的損失的金額
5.單項選擇題以下關于安全控制措施的選擇,哪一個選項是錯誤的?()
A.維護成本需要被考慮在總體控制成本之內
B.最好的控制措施應被不計成本的實施
C.應考慮控制措施的成本效益
D.在計算整體控制成本的時候,應考慮多方面的因素
最新試題
如果惡意開發(fā)人員想在代碼中隱藏邏輯炸彈,什么預防方式最有效?()
題型:單項選擇題
以下哪項活動對安全編碼沒有幫助?()
題型:單項選擇題
面向對象的開發(fā)方法中,以下哪些機制對安全有幫助?()
題型:單項選擇題
下列哪項是多級安全策略的必要組成部分?()
題型:單項選擇題
為了預防邏輯炸彈,項目經理采取的最有效的措施應該是()。
題型:單項選擇題
輸入參數(shù)過濾可以預防以下哪些攻擊?()
題型:單項選擇題
以下哪項機制與數(shù)據處理完整性不相關?()
題型:單項選擇題
下列哪一項體現(xiàn)了適當?shù)穆氊煼蛛x?()
題型:單項選擇題
測試人員與開發(fā)人員交互測試發(fā)現(xiàn)的過程中,開發(fā)人員最關注的什么?()
題型:單項選擇題
項目經理欲提高信息系統(tǒng)安全性,他首先要做的工作是()
題型:單項選擇題