單項選擇題通過社會工程的方法進行非授權(quán)訪問的風險可以通過以下什么方法避免?()

A.安全意識程序
B.非對稱加密
C.入侵偵測系統(tǒng)
D.非軍事區(qū)


您可能感興趣的試卷

你可能感興趣的試題

2.單項選擇題在人力資源審計期間,安全管理體系內(nèi)審員被告知在IT 部門和人力資源部門中有一個關(guān)于期望的IT 服務水平的口頭協(xié)議。安全管理體系內(nèi)審員首先應該做什么?()

A.為兩部門起草一份服務水平協(xié)議
B.向高級管理層報告存在未被書面簽訂的協(xié)議
C.向兩部門確認協(xié)議的內(nèi)容
D.推遲審計直到協(xié)議成為書面文檔

3.單項選擇題減少與釣魚相關(guān)的風險的最有效控制是()。

A.系統(tǒng)的集中監(jiān)控
B.釣魚的信號包括在防病毒軟件中
C.在內(nèi)部網(wǎng)絡上發(fā)布反釣魚策略
D.對所有用戶進行安全培訓

4.單項選擇題某組織的信息系統(tǒng)策略規(guī)定,終端用戶的ID 在該用戶終止后90天內(nèi)失效。組織的信息安全內(nèi)審核員應()。 

A.報告該控制是有效的,因為用戶ID失效是符合信息系統(tǒng)策略規(guī)定的時間段的
B.核實用戶的訪問權(quán)限是基于用所必需原則的
C.建議改變這個信息系統(tǒng)策略,以保證用戶ID的失效與用戶終止一致
D.建議終止用戶的活動日志能被定期審查

5.單項選擇題向外部機構(gòu)提供其信息處理設施的物理訪問權(quán)限前,組織應當做什么?()

A.該外部機構(gòu)的過程應當可以被獨立機構(gòu)進行IT審計
B.該組織應執(zhí)行一個風險評估,設計并實施適當?shù)目刂?br /> C.該外部機構(gòu)的任何訪問應被限制在DMZ區(qū)之內(nèi)
D.應當給該外部機構(gòu)的員工培訓其安全程序