【名词&注释】
解决方案(solution)、无形资产(intangible assets)、安全问题(security problem)、客户关系(customer relationship)、战略方针(strategic policy)、业务部门(business department)、服务水平协议(service level agreement)、领导小组(leading group)、内审员(internal examiner)、信息技术部门
[单选题]应急响应领导小组(leading group)组长应由以下哪个选项担任?()
A. 最高管理层
B. 信息技术部门领导
C. 业务部门领导
D. 外部专家
查看答案&解析
查看所有试题
学习资料:
[单选题]在人力资源审计期间,安全管理体系内审员(internal examiner)被告知在IT部门和人力资源部门中有一个关于期望的IT服务水平的口头协议。安全管理体系内审员(internal examiner)首先应该做什么?()
A. 为两部门起草一份服务水平协议(service level agreement)
B. 向高级管理层报告存在未被书面签订的协议
C. 向两部门确认协议的内容
D. 推迟审计直到协议成为书面文档
[单选题]作为信息安全治理的成果,战略方针提供了:()
A. 企业所需的安全要求
B. 遵从最佳实务的安全基准
C. 日常化制度化的解决方案
D. 风险暴露的理解
[单选题]以下哪些不是无形资产()
A. 客户关系
B. 电子数据
C. 商业信誉
D. 企业品牌
[单选题]以下关于软件安全测试说法正确的是?()
A. 软件安全测试就是黑盒测试。
B. Fuzz测试是经常采用的安全测试方法之一。
C. 软件安全测试关注的是软件的功能。
D. 软件安全测试可以发现软件中产生的所有安全问题。
[单选题]构成IPSec的主要安全协议不包括下列哪一项:()
A. ESP
B. DSS
C. IKE
D. AH
[单选题]内核态和用户态是用于操作系统运行安全而设置的一种状态标志,其含义是指()
A. 操作系统所处的状态
B. CPU在运行时所处的状态
C. 内存在运行时所处的状态
D. 安全系统所处的状态
本文链接:https://www.51bdks.net/show/50qvyl.html