A资产识别和评估
B威胁识别和分析
C脆弱性识别和分析
D等保识别和分析
小王是某大学计算科学与技术专业的毕业生,大四上学期开始找工作,期望谋求一份技术管理的职位,一次面试中,某公司的技术经理让小王谈一谈信息安全风险管理中的“背景建立”的基本概念与认识,小王的主要观点包括: (1)背景建立的目的是为了明确信息安全风险管理的范围和对象,以及对象的特性和安全要求,完成信息安全风验管理项目的规划和准备; (2)背景建立根据组织机构相关的行业经验执行,雄厚的经验有助于达到事半功倍的效果; (3)背景建立包括:风险管理准备、信息系统调查、信息系统分析和信息安全分析; (4)背景建立的阶段性成果包括:风险管理计划书、信息系统的描述报告、信息系统的分析报告、信息系统的安全要求报告。 请问小王的所述论点中错误的是哪项()
单选题查看答案
请简述某片区(县公司)经理首次检查刚开工的形象改造加油站的现场安全情况后,如何在零售管理系统中录入检查的结果。
简答题查看答案
某公司系统管理员最近正在部署一台Web服务器,使用的操作系统是windows,在进行日志安全管理设置时,系统管理员拟定四条日志安全策略给领导进行参考,其中能有效应对攻击者获得系统权限后对日志进行修改的策略是()
单选题查看答案
中国石油天然气集团公司关于进一步加强健康安全环境管理体系建设的意见提出到2007年末,集团公司制定统一的HSE承诺、方针、战略目标和HSE政策,各企业全面建立并实施HSE管理体系。到2010年,集团公司制定统一的HSE技术标准和操作规程;基本建立安全环保长效机制,形成具有中国石油特色的HSE管理体系。到()年,HSE管理体系有效运行,安全环保文化系统形成,本质安全全面实现,安全环保业绩优良。
单选题查看答案
为了做好安全管理工作,蒙能集团公司系统各单位应建立健全三级安全网,并定期组织活动。各单位的三级安全网是如何组成的?
简答题查看答案
某制造公司在生产过程中应用有害原料。对于有害原料有关的生产过程的审计应该包括:() Ⅰ、建议建立环境管理系统,作为公司政策与程序的组成内容; Ⅱ、验证公司确实存在关于有害原料从生产到销售的全过程的追踪记录; Ⅲ、如果环境审计发现公司有违法行为,则应用咨询专家来避免公司自证其罪; Ⅳ、评价环境负债计提账目所备抵的成本。
单选题查看答案
某大型企业准备将公司内部的整套业务系统都迁到阿里云上,以节省整体的IT采购成本和运维成本。在安全性方面,公司提出了两点要求:1.因管理员经常出差,要能支持多地远程的安全运维。2.有多个子系统是不同部门独立使用的,子系统之间要做好网络隔离。以下()方案组合可以满足该公司的需求
多选题查看答案
某大型企业准备将公司内部的整套业务系统都迁到阿里云上,以节省整体的IT采购成本和运维成本。在安全性方面,公司提出了两点要求:1、因管理员经常出差,要能支持多地远程的安全运维。2、有多个子系统是不同部门独立使用的,子系统之间要做好网络隔离。以下()方案组合可以满足该公司的需求。
多选题查看答案
某公司尚未在全公司范围内建立风险管理程序,该内部审计师应该:()
单选题查看答案