A.應考慮組織架構與業(yè)務目標的變化對風險評估結果進行在評審
B.應考慮以往未充分識別的威脅對風險評估結果進行再評審
C.生產(chǎn)部增加的新的生產(chǎn)流水線對信息安全風險無影響
D.安全計劃應適時更新
您可能感興趣的試卷
你可能感興趣的試題
A.軟件的升級
B.系統(tǒng)硬件以舊換新
C.系統(tǒng)終端設備物理位置變更
D.以上全部
A.僅允許佩戴規(guī)定類型工牌的人員進入
B.入口處使用指紋識別系統(tǒng)
C.僅允許穿戴規(guī)定防護服的人員進入
D.保安核實來訪人員的登記信息
A.區(qū)域內(nèi)信息和資產(chǎn)的敏感性分類
B.重點考慮計算機機房,而不是辦公區(qū)或其他功能區(qū)
C.入侵探測和報警機制
D.A+C
A.未經(jīng)批準,禁止出口密碼技術和密碼產(chǎn)品,但進口不受限
B.未經(jīng)許可,禁止銷售商用密碼產(chǎn)品,但自行研發(fā)供自行使用不受限
C.未經(jīng)指定,禁止生產(chǎn)商用密碼產(chǎn)品
D.密碼技術和密碼產(chǎn)品均是國家秘密,需實行??毓芾?/p>
A.實用程序的使用不在審計范圍內(nèi)
B.建立禁止使用的實用程序清單
C.緊急響應時所使用的實用程序不需要授權
D.建立、授權機制和許可使用的實用程序清單
最新試題
管理員小王在Windows Server 2008服務器上部署了遠程訪問服務,可是小王在測試過程中發(fā)現(xiàn)通過VPN進行遠程連接之后發(fā)現(xiàn),他只能通過內(nèi)網(wǎng)地址訪問遠程服務器,無法訪問服務器中的其他主機,可能的原因是()。
在使用TCPDump進行監(jiān)聽時,應將網(wǎng)卡設置成以下哪種監(jiān)聽模式?()
信息安全管理體系文件詳略程序取決于()
小王在一家公司中擔任網(wǎng)絡管理員,公司的網(wǎng)絡中利用DNS實現(xiàn)域名解析服務,現(xiàn)準備對其進行整改在網(wǎng)絡中添加Web服務器向其他計算機提供Web瀏覽服務。但由于需要Web服務的訪問量巨大,所以為了提供較好的服務,小王將三臺具有相同主機名的Web服務器做一個集群。為了讓這三臺服務器能夠隨機的用戶訪問請求作出響應,小王在DNS服務器上為同一個主機名創(chuàng)建了三條主機記錄,分別對應這三臺Web服務器的IP地址。改造完成后小王利用監(jiān)視器對三臺Web服務器進行監(jiān)視時發(fā)現(xiàn),實際只有一臺Web服務器能夠?qū)τ脩舻恼埱筮M行響應,應采取何種措施以使這三臺Web服務器都能夠?qū)τ脩舻恼埱筮M行響應以提高服務能力?()
下面哪項可以作為計算機取證的證據(jù)()
滲透測試人員常用Nmap工具進行網(wǎng)絡連通性測試,參數(shù)-sP的工作原理為()。
某公司在Windows Server 2008服務器上搭建了DHCP服務,由于RAID卡故障,導致服務器宕機。此時最佳的恢復DHCP服務的方式是()。
以下哪個工具是Nmap的圖形化界面版?()
風險處理的可選措施包括()
在Metasploit v5.0的Modules目錄總共有7個模塊,它們分別為:Auxiliary、Encoders、Exploits、Nops、Payloads、Post以及evasion,以下有關Modules說法錯誤的是()。