【名词&注释】
成熟度(maturity)、控制措施(control measures)、周期性(periodicity)、完整性(integrity)、正确性(correctness)、临时工(casual worker)、是什么(what is)、内部人员(insider)、数据库管理员(dba)、年总成本(total annual cost)
[单选题]以下哪一种人给公司带来最大的安全风险?()
A. 临时工
B. 咨询人员
C. 以前员工
D. 当前员工
查看答案&解析
查看所有试题
学习资料:
[单选题]信息安全审核是指通过审查、测试、评审等手段,检验风险评估和风险控制的结果是否满足信息系统的安全要求,这个工作一般由谁完成?()
A. 机构内部人员(insider)
B. 外部专业机构
C. 独立第三方机构
D. 以上皆可
[单选题]以下哪个是数据库管理员(dba)(DBA)可以行使的职责?()
A. 计算机的操作
B. 应用程序开发
C. 系统容量规划
D. 应用程序维护
[单选题]在正常情况下,应急计划应该至少多久进行一次针对正确性和完整性的检查()
A. 1年
B. 2年
C. 半年
D. 5年
[单选题]关于控制措施选择描述不正确的是()
A. 总成本中应考虑控制措施维护成本
B. 只要控制措施有效,不管成本都应该首先选择
C. 首先要考虑控制措施的成本效益
D. 应该考虑控制措施实施的成熟度
[单选题]SSE-CMM中第4级的名称是什么(what is)?()
A. 充分定义级
B. 计划和跟踪级
C. 连续改进级
D. 量化控制级
[单选题]下面哪一项最准确的阐述了安全检测措施和安全审计之间的区别?()
A. 审计措施不能自动执行,而检测措施可以自动执行
B. 检测措施不能自动执行,而审计措施可以自动执行
C. 审计措施是一次性的或周期性的进行,而检测措施是实时的进行
D. 检测措施是一次性的或周期性的进行,而审计措施是实时的进行
本文链接:https://www.51bdks.net/show/5nq3xl.html