A.不輕易泄霹敏感信息
B.在相信任何人之前先校驗其真實的身份
C.不違背公司的安全策略
D.積極配合來自電話、郵件的任何業(yè)務要求、即便是馬上提供本人信息
您可能感興趣的試卷
你可能感興趣的試題
A.戰(zhàn)略階段,設計階段,轉換階段,運營階段,改進階段
B.設計階段,戰(zhàn)略階段,轉換階段,運營階段,改進階段
C.戰(zhàn)略階段,設計階段,運營階段,轉換階段,改進階段
D.轉換階段,戰(zhàn)略階段,設計階段,運營階段,改進階段
網(wǎng)絡與信息安全應急預案是在分析網(wǎng)絡與信息系統(tǒng)突發(fā)事件后果和應急能力的基礎上,針對可能發(fā)生的重大網(wǎng)絡與信息系統(tǒng)突發(fā)事件,預先制定的行動計劃或應急對策。應急預案的實施需要各子系統(tǒng)的相互配合與協(xié)調,下面應急響應工作流程圖中,空白方框中從右到左依次填入的是()
A.應急響應專家小組、應急響應技術保障小組、應急響應實施小組、應急響應日常運行小組。
B.應急響應專家小組、應急響應實施小組、應急響應技術保障小組、應急響應日常運行小組。
C.應急響應技術保障小組、應急響應專家小組、應急響應實施小組、應急響應日常運行小組。
D.應急響應技術保障小組、應急響應專家小組、應急響應日常運行小組、應急響應實施小組。
信息安全風險管理過程的模型如圖所示。按照流程訪問信息安全風險管理包括()六個方面的內容。()是信息安全風險管理的四個基本步驟,()則貫穿于這四個基本步驟中。
A.背景建立、風險評估、風險處理、批準監(jiān)督、監(jiān)控審查和溝通咨詢;背景建立、風險評估、風險處理和批準監(jiān)督;監(jiān)控審查和溝通咨詢。
B.背景建立、風險評估、風險處理、批準監(jiān)督、監(jiān)控審查和溝通咨詢;背景建立、風險評估、風險處理和批準監(jiān)督;批準監(jiān)督和溝通咨詢。
C.背景建立、風險評估、風險處理、批準監(jiān)督、監(jiān)控審查和溝通咨詢;背景建立、風險評估、風險處理和批準監(jiān)督;監(jiān)控審查和批準監(jiān)督。
D.背景建立、風險評估、風險處理、批準監(jiān)督、監(jiān)控審查和溝通咨詢;背景建立、風險評估、監(jiān)控審查和批準監(jiān)督;風險處理和溝通咨詢。
A.信息和方向;系統(tǒng)安全工程;規(guī)劃;準備;現(xiàn)場;報告
B.信息和方向;系統(tǒng)工程;規(guī)劃;準備;現(xiàn)場;報告
C.系統(tǒng)安全工程;信息;規(guī)劃;準備;現(xiàn)場;報告
D.系統(tǒng)安全工程;信息和方向;規(guī)劃;準備;現(xiàn)場;報告
A.風險;風險;信息系統(tǒng);風險管理
B.風險;風險;風險管理信息系統(tǒng)
C.風險管理信息系統(tǒng);風險;風險
D.風險管理;風險;風險;信息系統(tǒng)
最新試題
風險評估的工具中,()是根據(jù)脆弱性掃描工具掃描的結果進行模擬攻擊測試,判斷被非法訪問者利用的可能性。這類工具通常包括黑客工具、腳本文件。
物理安全是一個非常關鍵的領域包括環(huán)境安全、設施安全與傳輸安全。其中,信息系統(tǒng)的設施作為直存儲、處理數(shù)據(jù)的載體,其安全性對信息系統(tǒng)至關重要。下列選項中,對設施安全的保障的描述正確的是()。
《網(wǎng)絡安全法》共計(),(),主要內容包括:網(wǎng)絡空間主權原則、網(wǎng)絡運行安全制度()、網(wǎng)絡信息保護制度()、等級保護制度()等。
信息安全是通過實施一組合適的()而達到的,包括策略、過程、規(guī)程、()以及軟件和硬件功能。在必要時需建立、實施、監(jiān)視、評審和改進包含這些控制措施的()過程,以確保滿足該組織的特定安全和()。這個過程宜與其他業(yè)務()聯(lián)合進行。
信息安全風險管理是基于()的信息安全管理,也就是始終以()為主線進行信息安全的管理。應根據(jù)實際()的不同來理解信息安全風險管理的側重點,即()選擇的范圍和對象重點應有所不同。
風險處理是依據(jù)(),選擇和實施合適的安全措施。風險處理的目的是為了將()始終控制在可接愛的范圍內。風險處理的方式主要有()、()、()和()四種方式。
某貿易公司的OA系統(tǒng)由于存在系統(tǒng)漏洞,被攻擊者上傳了木馬病毒并刪除了系統(tǒng)中的數(shù)據(jù),這屬于()
組織開發(fā)和實施使用()來保護信息的策略,基于風險評估,宜確定需要的保護級別,并考慮需要的加擊算法的類型、強度和質量。當實施組織的()時,宜考慮我國應用密碼技術的規(guī)定和限制,以及()跨越國界時的問題。組織應開發(fā)和頭施在密鑰生命周期中使用和保護密鑰的方針。方針應包括密鑰在其全部生命周期中的苦理要求,包括密鑰的生成、存儲、歸檔、檢索、分配、卸任和銷毀過程中的安全。宜保護所有的密鑰免遭修改和丟失。另外,秘鑰和私有密鑰需要防范非授權的婦盡。用來生成、存儲和歸檔密鑰的設備宜進行()
了解社會工程學攻擊是應對和防御()的關鍵,對于信息系統(tǒng)的管理人員和用戶,都應該了解社會學的攻擊的概念和攻擊的()。組織機構可采取對相關人員實施社會工程學培訓來幫助員工了解什么是社會工程學攻擊,如何判斷是否存在社會工程學攻擊,這樣才能更好的保護信息系統(tǒng)和()。因為如果對攻擊方式有所了解那么用戶識破攻擊者的偽裝就()。因此組織機構應持續(xù)不斷的向員工提供安全意識的培訓和教育,向員工灌輸(),人機降低社會工程學攻擊的風險。
小明對即時通訊軟件有一定的了解,他知道盡管即時通訊應用能夠幫助我們通過互聯(lián)網(wǎng)進行交流,但如果不采取恰當?shù)姆雷o措施,即時通訊可能被攻擊者利用給個人和組織機構帶來新的安全風險,對如何安全使用即時通訊,小明列出如下四項措施,其中錯誤的是()