A最优的
B可管理的
C定义级
D重复级
在一个组织内,IT安全的责任被清楚的定义和强化,并始终如一地执行IT安全的风险和影响分析。这表示的是信息安全治理成熟度模型的哪一级()。
单选题查看答案
当对一个组织的内部网络进行渗透测试时,下列哪些方法最好,使测试的进行在网络中未被发现?()
单选题查看答案
在构建一个单位的内部安全管理组织体系的时候,以下哪一项不是必需考虑的内容?()
单选题查看答案
一个IS审计师在审查IT安全风险管理方案,安全风险的措施:()
单选题查看答案
以下哪一个是检测内部对于IT资源攻击的最好的控制()。
单选题查看答案
在一个组织中信息技术安全的基线已经被定义了,那么信息系统审计师应该首先确认它的()。
单选题查看答案
内联网(Intranet)可以建立在一个组织的内部网络上,也可以建互联网(internet)上,上面哪一条针对内联网的控制在安全上是最弱的()。
单选题查看答案
信息系统安全工程(ISSE)的一个重要目标就是在IT项目的各个阶段充分考虑安全因素,在IT项目的立项阶段,以下哪一项不是必须进行的工作()
单选题查看答案
大型组织的IT运营被外包。IT审计师审查外包业务应该最关注以下哪些发现()。
单选题查看答案