利用入侵侦测系统报告事件
授权使用密码访问所有软件
安装高效的用户日志系统,以追踪记录每个用户的行为
定期培训所有当前员工和新进员工
第1题:
以下关于标准的描述,哪一项是正确的?()
第2题:
某公司尚未在全公司范围内建立风险管理程序,该内部审计师应该:()
第3题:
关于在HF波段上误发DSC遇险报警后的取消程序,下面的哪一项描述不正确?()
第4题:
把生产程序库和测试程序库分开的一个活动是以下哪一个的例子:()
第5题:
说明公共需求的关键在于建立一个决定和()的程序。
第6题:
下面哪一个不属于Android体系结构中的应用程序层
第7题:
在一个小型组织内,雇员进行计算机操作,根据情况需要改变程序。IS审计师应该作出下面哪一项建议()。
第8题:
审查参数设置
与防火墙管理员面谈
审查实际程序
审查最近所受攻击的设备日志文件
第9题:
与管理层讨论建立风险管理程序的必要性
实施风险管理程序的替代程序
自行开发风险管理程序,由管理层执行实施
将此事报告给董事会
第10题:
获得管理层批准后修订收尾程序
获得一个变更单
建立一个更加完善的程序
评估供应商新的详细程序的质量,如果好于现在的程序,就予采纳
第11题:
设定考核指标权重
确定检查周期
组织实施考核
建立考核领导小组
第12题:
标准是高级管理层对支持信息安全的声明
标准是建立有效安全策略的第一要素
标准用来描述组织内安全策略如何实施的
标准是高级管理层建立信息系统安全的指示
第13题:
下面哪一项不是争端解决机制的程序()
第14题:
对于员工考核的程序通常有八项内容,下面不属于考核程序内容的是()。
第15题:
恶意行为分析是指对程序的安全行为序列进行分析和建模,为程序建立一个安全的行为库,当被检测应用的行为与预先建立的安全行为库存在差异时,则认为程序发生了异常行为。
第16题:
下面哪一项不是教育行政处罚的程序()
第17题:
你刚刚完成一个系统集成项目的大部分工作,供应商找到你拿出一个详细的合同收尾程序。你应该:()
第18题:
组织的管理层决定建立一个安全通告程序。下面哪一项可能是程序的一部分()。
第19题:
组织将其网络维护应用从组织外界转为组织内部,下面哪一项是IS审计师要关注的主要内容()。
第20题:
自动记录开发程序库的变更情况
提供额外人手进行职责分工
只实施经过批准的变更程序
访问控制,防止程序员改变程序
第21题:
在HF相应的无线电话或者无线电传遇险和安全专用频率上播发取消误报警的通告;
可不用播发取消误报警的通告;
在HF相应的无线电话或者无线电传遇险和安全专用频率上收听,有船呼叫及时做出应答;
通知所在海域RCC
第22题:
先构建应用程序,然后添加一个安全层
当你开发筹划应用程序时,重点就应当放在创建安全的应用程序上
开始应用程序开发阶段,当完成一半时,你拥有足够的基础来研究决定建立安全元素的位置和方法
代码内部本身不需要开发安全性。它将在操作系统层处理
第23题:
输入控制
并发控制
组织控制
物理安全