A.該外部機(jī)構(gòu)的過(guò)程應(yīng)當(dāng)可以被獨(dú)立機(jī)構(gòu)進(jìn)行IT審計(jì)
B.該組織應(yīng)執(zhí)行一個(gè)風(fēng)險(xiǎn)評(píng)估,設(shè)計(jì)并實(shí)施適當(dāng)?shù)目刂?br />
C.該外部機(jī)構(gòu)的任何訪(fǎng)問(wèn)應(yīng)被限制在DMZ區(qū)之內(nèi)
D.應(yīng)當(dāng)給該外部機(jī)構(gòu)的員工培訓(xùn)其安全程序
您可能感興趣的試卷
你可能感興趣的試題
A.定期審查和評(píng)價(jià)安全策略
B.執(zhí)行用戶(hù)應(yīng)用系統(tǒng)和軟件測(cè)試與評(píng)價(jià)
C.授予或廢除用戶(hù)對(duì)IT資源的訪(fǎng)問(wèn)權(quán)限
D.批準(zhǔn)對(duì)數(shù)據(jù)和應(yīng)用系統(tǒng)的訪(fǎng)問(wèn)權(quán)限
A.數(shù)據(jù)所有者
B.安全管理員
C.IT安全經(jīng)理
D.申請(qǐng)人的直線(xiàn)主管
A.成立一個(gè)審查委員會(huì)
B.建立一個(gè)安全部門(mén)
C.向執(zhí)行層發(fā)起人提供有效支持
D.選擇一個(gè)安全流程的所有者
A.狀態(tài)檢測(cè)防火墻
B.WEB內(nèi)容過(guò)濾器
C.WEB緩存服務(wù)器
D.應(yīng)該代理服務(wù)器
A.滿(mǎn)足并超過(guò)行業(yè)安全標(biāo)準(zhǔn)
B.同意可以接受外部安全審查
C.其服務(wù)和經(jīng)驗(yàn)有很好的市場(chǎng)聲譽(yù)
D.符合組織的安全策略
最新試題
以下哪一種身份驗(yàn)證機(jī)制為移動(dòng)用戶(hù)帶來(lái)驗(yàn)證問(wèn)題?()
下列哪一項(xiàng)體現(xiàn)了適當(dāng)?shù)穆氊?zé)分離?()
銀行柜員的訪(fǎng)問(wèn)控制策略實(shí)施以下的哪一種?()
面向?qū)ο蟮拈_(kāi)發(fā)方法中,以下哪些機(jī)制對(duì)安全有幫助?()
下面對(duì)自由訪(fǎng)問(wèn)控制(DAC)描述正確的是()。
實(shí)施邏輯訪(fǎng)問(wèn)安全時(shí),以下哪項(xiàng)不是邏輯訪(fǎng)問(wèn)?()
如果惡意開(kāi)發(fā)人員想在代碼中隱藏邏輯炸彈,什么預(yù)防方式最有效?()
下列哪項(xiàng)不是 Kerberos密鑰分發(fā)服務(wù)(KDS)的一部分?()
個(gè)人問(wèn)責(zé)不包括下列哪一項(xiàng)?()
輸入?yún)?shù)過(guò)濾可以預(yù)防以下哪些攻擊?()