②③④
①②③
①③④
①②④
第1题:
最优的
可管理的
定义级
重复级
第2题:
网络地址访问控制
Web服务器许可
NTFS许可
异常行为过滤
第3题:
消息篡改
伪装
拒绝服务
流量分析
第4题:
影响噪声污染
干扰处理器某些功能的正常运行
产生危险级别的电流
可被检测到并显示出来
第5题:
实体“所知”以及实体“所有”的鉴别方法
实体“所有”以及实体“特征”的鉴别方法
实体“所知”以及实体“特征”的鉴别方法
实体“所有”以及实体“行为”的鉴别方法
第6题:
在线网络文件的可获得性
支持访问远程主机的终端
在主机和用户之间处理文件的传输
实施管理、审计和控制
第7题:
用户验收测试
投资收益分析
激活审计模块
更新未来企业架构
第8题:
IPSEC VPN
SSL VPN
L2TP VPN
GRE VPN
第9题:
2层–数据链路层
3层–网络层
4层–传输层
7层–应用层
第10题:
现有的DR计划没有更新以符合新的RPO
DR小组没有基于新的RPO进行培训
备份没有以足够的频率进行以实现新的RPO
该计划没有基于新的RPO进行测试
第11题:
网页中的恶意代码只能通过IE浏览器发挥作用
网页中的恶意代码可以修改系统注册表
网页中的恶意代码可以修改系统文件
网页中的恶意代码可以窃取用户的机密文件
第12题:
风险管理是知道和控制一个组织相关风险的协调活动,它通常包括风险评估、风险处置、风险接受和风险沟通
风险管理的目的是了解风险并采取措施处置风险并将风险消除
风险管理是信息安全工作的重要基础,因此信息安全风险管理必须贯穿到信息安全保障工作、信息系统的整个生命周期
在网络与信息系统规划设计阶段,应通过信息安全风险评估进一步明确安全需求和安全目标
第13题:
股东数量,包括雇员的各个级别培训
整个企业所有地点的培训覆盖度
不同供应商的安全设备实施
定期的审查和与最佳实践比较
第14题:
利用入侵侦测系统报告事件
授权使用密码访问所有软件
安装高效的用户日志系统,以追踪记录每个用户的行为
定期培训所有当前员工和新进员工
第15题:
统一而精确地的时间
全面覆盖系统资产
包括访问源、访问目标和访问活动等重要信息
可以让系统的所有用户方便的读取
第16题:
它结合了你是什么和你知道什么
它结合了你知道什么和你有什么
它结合了你控制什么和你知道什么
它结合了你是什么和你有什么
第17题:
在《国家信息化领导小组关于加强信息安全保障工作的意见》(中办发[2003]27号)中,针对信息安全人才建设与培养工作提出了“加快信息安全人才培养,增强全民信息安全意识”的指导精神
2015年,为加快网络空间安全高层次人才培养,经报国务院学位委员会批准,国务院学位委员会、教育部决定在“工学”门类下增设“网络空间安全”一级学科,这对于我国网络信息安全人才成体系化、规模化、系统化培养起到积极的推动作用
经过十余年的发展,我国信息安全人才培养已经成熟和体系化,每年培养的信息安全从业人员的数量较多,基本能同社会实际需求相匹配;同时,高校信息安全专业毕业人才的综合能力要求高、知识更全面,因而社会化培养应重点放在非安全专业人才培养上
除正规大学教育外,我国信息安全非学历教育已基本形成了以各种认证为核心,辅以各种职业技能培训的信息安全人才培训体系,包括“注册信息安全专员”资质认证和一些大型企业的信息安全资质认证
第18题:
正确使用的授权访问
被滥用的授权访问
不成功的非授权访问
成功的非授权访问
第19题:
第20题:
确保信息系统战略最大化目前和未来信息技术资源的效率和利用。
确保在所有信息系统中考虑信息安全。
确保信息系统战略支持公司愿景和目标。
确保系统管理员为系统能力提供准确的输入。
第21题:
2
3
5
6
第22题:
保密性、完整性、可用性
抗抵赖性、可追溯性
真实性、私密性、可靠性
增值性
第23题:
在异地建立备份机房时,设计时应与主用机房等级相同
由于高端小型机发热量大,因此采用活动地板上送风,下回风的方式
因机房属于A级主机房,因此设计方案中应考虑配备柴油发电机,当市电发生故障时,所配备的柴油发电机应能承担全部负荷的需要
A级主机房应设置洁净气体灭火系统
第24题:
当处理过程开始的时候,不要求审计师就系统的可靠性收集证据
当所有信息收集完成后,需要审计师审查并立即采取行动
可以提高系统的安全性,当使用分时环境处理大量的交易时
不依靠组织的计算机系统的复杂性。