A.評(píng)估IT資產(chǎn)和IT項(xiàng)目的威脅
B.用公司的以前的真的損失經(jīng)驗(yàn)來(lái)決定現(xiàn)在的弱點(diǎn)和威脅
C.審查可比較的組織公開(kāi)的損失統(tǒng)計(jì)
D.審查在審計(jì)報(bào)告中的可識(shí)別的IT控制缺陷
您可能感興趣的試卷
你可能感興趣的試題
A.安全管理員
B.系統(tǒng)管理員
C.數(shù)據(jù)和系統(tǒng)所有者
D.系統(tǒng)運(yùn)行組
A.檢查基礎(chǔ)設(shè)施并探測(cè)脆弱性,然而穿透性測(cè)試目的在于通過(guò)脆弱性檢測(cè)其可能帶來(lái)的損失
B.和滲透測(cè)試為不同的名稱但是同一活動(dòng)
C.是通過(guò)自動(dòng)化工具執(zhí)行,而滲透測(cè)試是一種完全的手動(dòng)過(guò)程
D.是通過(guò)商業(yè)工具執(zhí)行,而滲透測(cè)試是執(zhí)行公共進(jìn)程
A.信息資產(chǎn)被過(guò)度保護(hù)
B.不考慮資產(chǎn)的價(jià)值,基本水平的保護(hù)都會(huì)被實(shí)施
C.對(duì)信息資產(chǎn)實(shí)施適當(dāng)水平的保護(hù)
D.對(duì)所有信息資產(chǎn)保護(hù)都投入相同的資源
A.漏洞掃描工具
B.入侵檢測(cè)系統(tǒng)
C.調(diào)查問(wèn)卷
D.滲透測(cè)試工具
A.調(diào)查問(wèn)卷
B.檢查列表
C.訪談提綱
D.漏洞掃描
最新試題
哪種測(cè)試結(jié)果對(duì)開(kāi)發(fā)人員的影響最大?()
以下哪項(xiàng)機(jī)制與數(shù)據(jù)處理完整性不相關(guān)?()
下列哪項(xiàng)不是 Kerberos密鑰分發(fā)服務(wù)(KDS)的一部分?()
以下關(guān)于軟件安全測(cè)試說(shuō)法正確的是()?
輸入?yún)?shù)過(guò)濾可以預(yù)防以下哪些攻擊?()
Kerberos可以防止以下哪種攻擊?()
如果惡意開(kāi)發(fā)人員想在代碼中隱藏邏輯炸彈,什么預(yù)防方式最有效?()
下列哪項(xiàng)是多級(jí)安全策略的必要組成部分?()
從業(yè)務(wù)角度出發(fā),最大的風(fēng)險(xiǎn)可能發(fā)生在哪個(gè)階段?()
開(kāi)發(fā)人員認(rèn)為系統(tǒng)架構(gòu)設(shè)計(jì)不合理,需要討論調(diào)整后,再次進(jìn)入編碼階段。開(kāi)發(fā)團(tuán)隊(duì)可能采取的開(kāi)發(fā)方法為()。