cism吧
CISM国际注册信息安全经理
关注: 66 主题: 656 帖子: 656
时下热门
最新回复
最新发布
0
2019-10-30
信息安全经理要获得高级管理层的承诺和支持,最佳方式是强调: A. 组织风险。 B. 绩效指标。 C. 安全需求。 D. 组织部门的责任。 答案与解析:A ……
0
2019-10-30
确定控制措施制定的优先顺序时,最重要的考虑因素是: A. 威胁和漏洞。 B. 成本和频率。 C. 风险偏好和容忍度。 D. 概率和影响。 答案与解析:D ……
0
2019-10-30
企业信息安全政策应: A. 解决企业网络漏洞。 B. 涉及沟通违规的流程。 C. 直观,方便理解。 D. 根据具体目标受众定制。 答案与解析:C A. 信……
0
2019-10-30
以下哪一项是在组织内实施数据分类的主要先决条件? A. 定义工作角色 B. 执行风险评估 C. 明确数据所有者 D. 建立数据保留政策 答案与解析:C A……
0
2019-10-30
信息分类方案应该: A. 考虑安全漏洞可能的影响。 B. 以电子形式对个人信息分类。 C. 由信息安全经理执行。 D. 基于风险评估。 答案与解析:A A……
0
2019-10-30
以下哪种情况说明控制措施有效: A. 残余风险处于组织可接受的水平。 B. 已存在持续监控计划。 C. 固有风险在组织的风险容忍度范围内。 D. 已明确关……
0
2019-10-30
某外包服务提供商必须处理敏感客户信息。以下哪一项是信息安全经理需要了解的最重要的信息? A. 敏感数据的存储和传输安全 B. 提供商对行业标准的遵循水平 ……
0
2019-10-30
如果组织准备对信息安全事故提出刑事指控的话,相关调查团队第一步应该做什么? A. 通知执法机构和高级管理层 B. 防止证据污染 C. 启动事故响应团队 D……
0
2019-10-30
组织已确定在最坏的情况下,其不可能在可用时间内重新创建在系统崩溃中丢失的所有数据。然而,各种制约因素阻止其提高备份频率。针对这一问题,信息安全经理可以建议……
0
2019-10-30
以下哪一项对建立有效的安全事故管理流程造成最大挑战? A. 安全技术未保持最新。 B. 没有在安全政策中定义利益相关方。 C. 事故不受流程所有者控制。 ……
1
2019-10-29
如果组织准备对信息安全事故提出刑事指控的话,相关调查团队第一步应该做什么? A. 通知执法机构和高级管理层 B. 防止证据污染 C. 启动事故响应团队 D……
🧑HUI091619
1
2019-10-29
组织已确定在最坏的情况下,其不可能在可用时间内重新创建在系统崩溃中丢失的所有数据。然而,各种制约因素阻止其提高备份频率。针对这一问题,信息安全经理可以建议……
🧑HUI091619
0
2019-10-25
中央网信办副主任、国家网信办副主任刘烈宏在近日举行的国新办发布会上表示,网络安全威胁和风险日益增多,地下黑产、电信网络诈骗等各类违法犯罪活动时有发生,数据……
🧑HUI091619
1
2019-10-25
最近的互联网大会以及中美贸易磋商中有着预期的网络开放背景,使得网络安全成为了近期市场少有的热点,那么我们就来简要分析下“网安”行业在我国的现状及未来前景。……
🧑HUI091619
0
2019-09-02
主要内容: 一、概述4 二、安全漏洞增长数量及种类分布情况4 漏洞产生原因(2019年8月19日—2019年9月02)4 漏洞引发的威胁(2019年8月1……
1
2019-09-02
风险分析应该: A.将范围限制到类似公司的基准指标。 B.假定对所有资产采取相同的保护程度。 C.针对损失的潜在规模和可能性。 D.对损失的可能性赋予的权……
0
2019-08-30
0
2019-08-30
外出打印文件:我们经常会在外出时遇到一些紧迫工作需要提交纸制文件,打印社成为我们最佳的选择。但是,这又是最容易泄露敏感和隐私文件的源头。确保外出打印文件时……
0
2019-08-30
设备跟踪:安装或启用远程软件,以通过互联网跟踪你的移动设备。当你的设备丢失或被盗,你可以通过互联网连接到它并找到它的位置,或者在最坏的情况下远程删除你所有……
0
2019-08-30
备份就是把你的信息在另一个地方储存副本。当你丢失重要数据的时候,你就能从你的备份恢复它。确保定期给您的重要信息做备份。备份完了数据还要确保你能从备份恢复。……
1
2019-08-30
数据所有者主要负责制定风险缓解战略来应付以下哪个领域? A.平台安全 B.权限变更 C.入侵检测 D.防病毒控制
1
2019-08-30
可以通过以下哪种方式确定残余风险: A.评估剩余的漏洞 B.执行威胁分析 C.执行风险评估 D.实施风险转移
1
2019-08-30
损失赔偿协议可用于: A.确保商定的服务等级 B.减少对组织资源的影响 C.将责任转移给第三方 D.提供针对威胁的有效对策
0
2019-08-27
遭受黑客攻击:如果你的企业遭到黑客攻击,请立即报警;并组织专家进行数字取证。越早报警,就能收够收集越多证据,执法人员将会获得更多的信息来抓住罪犯。
1
2019-08-27
风险管理的总体目标是: A.尽可能消除所有漏洞 B.将风险降至可能的最低水平 C.将风险控制在可接受的水平 D.实施有效的对策
0
2019-08-26
物联网安全:如今摄像头被入侵、汽车被破解等电影情节在实际生活中已经发生,智能手机作为重要的移动终端,往往连接各类设备,因此手机用户应当加强自身安全建设,避……
1
2019-08-26
哪个角色最适合审查和确认用户访问权列表是否适当? A.数据所有者 B.信息安全经理 C.域管理员 D.业务经理
0
2019-08-21
手机密码:为手机设置访问密码是保护手机安全的第一道防线,以防止智能手机丢失时,犯罪分子可能会获得通讯录、文件等重要信息并加以利用。在使用智能手机时,我们应……
0
2019-08-21
钓鱼网站:当遭受钓鱼网站欺骗后要第一时间报警,任何攻击的手段都会留下蛛丝马迹,及早报案,是保护自己权益的最好手段。
1
2019-08-21
制定良好程序时的主要安全目标是: A.确保程序按设计意图运行 B.程序清晰无歧义,并且符合标准 C.程序以平实的语言撰写,并且广泛分发 D.可以监控合规性
首页 1 2 3 4 5 6 7 尾页