【导读】
必典考网发布移动通信机务员鉴定题库2022信息安全师考试题库智能每日一练(08月15日),更多信息安全师考试题库的每日一练请访问必典考网移动通信机务员鉴定题库频道。
1. [单选题]回顾组织的风险评估流程时应首先()
A. 鉴别对于信息资产威胁的合理性
B. 分析技术和组织弱点
C. 鉴别并对信息资产进行分级
D. 对潜在的安全漏洞效果进行评价
2. [单选题]如果出现IT人员和最终用户职责分工的问题,下面哪个选项是合适的补偿性控制(compensating control)?()
A. 限制物理访问计算机设备
B. 检查应用及事务处理日志
C. 在聘请IT人员之前进行背景检查
D. 在不活动的特定时间后,锁定用户会话
3. [单选题]内部审核的最主要目的是()
A. 检查信息安全控制措施的执行情况
B. 检查系统安全漏洞(system security vulnerability)
C. 检查信息安全管理体系的有效性
D. 检查人员安全意识
4. [单选题]Apache服务器对目录的默认访问控制是什么(what is)?()
A. “Deny” from “All”
B. Order Deny,“All”
C. Order Deny,Allow
D. “Allow” from“ All”