【名词&注释】
国家标准、身份验证(authentication)、恢复时间(recovery time)、文件夹(folder)、信息系统安全(information system security)、主要职责(main duty)、持续时间(duration)、信息系统资源、业务主管(operating officer)、领导小组(leading group)
[单选题]在WindowsNT/2K中,哪些成员可以修改新建文件或文件夹的默认共享设置?()
A. 域管理员
B. 域用户
C. 所有人
D. 管理员
查看答案&解析
查看所有试题
学习资料:
[单选题]以下对ISO27001标准的描述不正确的是()
A. 企业通过ISO27001认证则必须符合ISO27001信息安全管理体系规范的所有要求
B. ISO27001标准与信息系统等级保护等国家标准相冲突
C. ISO27001是源自于英国的国家标准BS7799
D. ISO27001是当前国际上最被认可的信息安全管理标准
[单选题]建立ISMS的步骤正确的是?()
A. 明确ISMS范围-确定ISMS策略-定义风险评估方法-进行风险评估-设计和选择风险处置方法-设计ISMS文件-进行管理者承诺(审批)
B. 定义风险评估方法-进行风险评估-设计和选择风险处置方法-设计ISMS文件-进行管理者承诺(审批)-确定ISMS策略
C. 确定ISMS策略-明确ISMS范围-定义风险评估方法-进行风险评估-设计和选择风险处置方法-设计ISMS文件-进行管理者承诺(审批)
D. 明确ISMS范围-定义风险评估方法-进行风险评估-设计和选择风险处置方法-确定ISMS策略-设计ISMS文件-进行管理者承诺(审批)
[单选题]下列角色谁应该承担决定信息系统资源所需的保护级别的主要责任?()
A. 信息系统安全专家
B. 业务主管(operating officer)
C. 安全主管
D. 系统审查员
[单选题]应急响应领导小组(leading group)主要职责包括:()
A. 对应急响应工作的承诺和支持,包括发布正式文件、提供必要资源(人财物)等;
B. 审核并批准应急响应计划;
C. 负责组织的外部协作工作
D. 组织应急响应计划演练
[单选题]组织的灾难恢复计划应该:()
A. 减少恢复时间,降低恢复费用
B. 增加恢复时间,提高恢复费用
C. 减少恢复的持续时间(duration),提高恢复费用
D. 对恢复时间和费用都不影响
[单选题]下列哪一项是一个适当的测试方法适用于业务连续性计划(BCP)?()
A. 试运行
B. 纸面测试
C. 单元
D. 系统
[单选题]组织允许外部通过互联网访问组织的局域网之前,首先要考虑实施以下哪项措施?()
A. 保护调制解调器池。
B. 考虑适当的身份验证方式。
C. 为用户提供账户使用信息。
D. 实施工作站锁定机制。
[单选题]黑客进行攻击的最后一个步骤是:()
A. 侦查与信息收集
B. 漏洞分析与目标选定
C. 获取系统权限
D. 打扫战场、清楚证据
本文链接:https://www.51bdks.net/show/p9735z.html