A.鑒別對于信息資產(chǎn)威脅的合理性
B.分析技術和組織弱點
C.鑒別并對信息資產(chǎn)進行分級
D.對潛在的安全漏洞效果進行評價
您可能感興趣的試卷
你可能感興趣的試題
A.安全和控制實踐
B.財產(chǎn)和責任保險
C.審計與認證
D.合同和服務水平協(xié)議
A.評估IT資產(chǎn)和IT項目的威脅
B.用公司的以前的真的損失經(jīng)驗來決定現(xiàn)在的弱點和威脅
C.審查可比較的組織公開的損失統(tǒng)計
D.審查在審計報告中的可識別的IT控制缺陷
A.安全管理員
B.系統(tǒng)管理員
C.數(shù)據(jù)和系統(tǒng)所有者
D.系統(tǒng)運行組
A.檢查基礎設施并探測脆弱性,然而穿透性測試目的在于通過脆弱性檢測其可能帶來的損失
B.和滲透測試為不同的名稱但是同一活動
C.是通過自動化工具執(zhí)行,而滲透測試是一種完全的手動過程
D.是通過商業(yè)工具執(zhí)行,而滲透測試是執(zhí)行公共進程
A.信息資產(chǎn)被過度保護
B.不考慮資產(chǎn)的價值,基本水平的保護都會被實施
C.對信息資產(chǎn)實施適當水平的保護
D.對所有信息資產(chǎn)保護都投入相同的資源
最新試題
測試人員與開發(fā)人員交互測試發(fā)現(xiàn)的過程中,開發(fā)人員最關注的什么?()
從業(yè)務角度出發(fā),最大的風險可能發(fā)生在哪個階段?()
個人問責不包括下列哪一項?()
安全開發(fā)制度中,QA最關注的的制度是()。
輸入?yún)?shù)過濾可以預防以下哪些攻擊?()
Kerberos依賴什么加密方式?()
Kerberos可以防止以下哪種攻擊?()
以下哪項活動對安全編碼沒有幫助?()
為了預防邏輯炸彈,項目經(jīng)理采取的最有效的措施應該是()。
以下哪一種身份驗證機制為移動用戶帶來驗證問題?()