单选题

供应商发布补丁程序修补软件中的安全漏洞,IS审计师在这种情况下应该如何建议()。

A在安装前评估评估补丁的影响

B要求供应商提供了一个包括所有更新补丁新的软件版本

C立即安装安全补丁

D在以后减少处理这些供应商

正确答案

来源:www.examk.com

答案解析

相似试题
  • 软件的供应商或是制造商可以在他们自己的产品中或是客户的计算机系统上安装一个“后门”程序。以下哪一项是这种情况面临的最主要风险?()

    单选题查看答案

  • 为增强Web应用程序的安全性,某软件开发经理决定加强Web软件安全开发培训,下面哪项内容要在他的考虑范围内()

    单选题查看答案

  • 下面哪一个短语能用来描述包含在一个应用程序中一系列指令中的恶意代码,例如一个字处理程序或表格制作软件?()

    单选题查看答案

  • 程序安全对应用安全有很大的影响,因此安全编程的一个重要环节。用软件工程的方法编制程序是保证安全的根本。在程序设计阶段,推荐使用的方法有() a建立完整的与安全相关的程序文件 b严格控制程序库 c正确选用程序开发工具 d制定适当的程序访问控制

    单选题查看答案

  • 最小特权是软件安全设计的基本原则,某应用程序在设计时,设计人员给出了以下四种策略,其中有一个违反了最小特权的原则,作为评审专家,请指出是哪一个?()

    单选题查看答案

  • 工具程序组和需要的软件模块执行机器代码应用程序版本是()。

    单选题查看答案

  • 以下哪一项是伪装成有用程序的恶意软件?()

    单选题查看答案

  • 职责分离是信息安全管理的一个基本概念,其关键是权力不能过分集中在某一个人手中。职责分离的目的是确保没有单独的人员(单独进行操作)可以对应用程序系统特征或控制功能进行破坏。当以下哪一类人员访问安全系统软件的时候,会造成对“职责分离”原则的违背?()

    单选题查看答案

  • 职责分离是信息安全管理的一个基本概念。其关键是权力不能过分集中在某一个人手中。职责分离的目的是确保没有单独的人员(单独进行操作)可以对应用程序系统特征或控制功能进行破坏。当以下哪一类人员访问安全系统软件的时候,会造成对“职责分离”原则的违背?()

    单选题查看答案