A.對每一項安全控制都應該進行成本收益分析,以確定哪一項安全控制是必須的和有效的
B.應確保選擇對業(yè)務效率影響最小的安全措施
C.選擇好實施安全控制的時機和位置,提高安全控制的有效性
D.仔細評價引入的安全控制對正常業(yè)務帶來的影響,采取適當措施,盡可能減少負面效應
您可能感興趣的試卷
你可能感興趣的試題
A.如果窗戶被修好,威脅真正出現(xiàn)的可能性會增加
B.如果窗戶被修好,威脅真正出現(xiàn)的可能性會保持不變
C.如果窗戶沒有被修好,威脅真正出現(xiàn)的可能性會下降
D.如果窗戶沒有被修好,威脅真正出現(xiàn)的可能性會增加
A.風險分析準備的內(nèi)容是識別風險的影響和可能性
B.風險要素識別的內(nèi)容是識別可能發(fā)生的安全事件對信息系統(tǒng)的影響程度
C.風險分析的內(nèi)容是識別風險的影響和可能性
D.風險結(jié)果判定的內(nèi)容是發(fā)生系統(tǒng)存在的威脅、脆弱性和控制措施
A.本標準可被內(nèi)部和外部相關方用于一致性評估,審核的重點就是組織信息安全的現(xiàn)狀,對部屬的信息安全控制是好的還是壞的做出評判
B.本標準采用一種過程方法米建立、實施、運行、監(jiān)視、評審、保持和改進一個組織的ISMS
C.目前國際標準化組織推出的四個管理體系標準:質(zhì)量管理體系,職業(yè)健康安全管理體系、環(huán)境管理體系、信息安全管理體系,都采用了相同的方法,即PDCA模型
D.本標準注重監(jiān)視和評審,因為監(jiān)視和評審是持續(xù)改進的基礎,如果缺乏對執(zhí)行情況和有效性的測量,改進就成了“無的放矢”
A.使用靜態(tài)的ARP緩存
B.在網(wǎng)絡上阻止ARP報文的發(fā)送
C.安裝殺毒軟件并更新到最新的病毒庫
D.使用Linux系統(tǒng)提高安全性
A.修改默認的服務區(qū)標識符(SSID)
B.禁止SSID廣播
C.啟用終端與AP間的雙向認證
D.啟用無線AP的開放認證模式
最新試題
Kerberos依賴什么加密方式?()
對系統(tǒng)安全需求進行評審,以下哪類人不適合參與?()
實施邏輯訪問安全時,以下哪項不是邏輯訪問?()
銀行柜員的訪問控制策略實施以下的哪一種?()
不受限制的訪問生產(chǎn)系統(tǒng)程序的權限將授予以下哪些人?()
如果惡意開發(fā)人員想在代碼中隱藏邏輯炸彈,什么預防方式最有效?()
下面對自由訪問控制(DAC)描述正確的是()。
下列關于Kerberos的描述,哪一項是正確的?()
輸入?yún)?shù)過濾可以預防以下哪些攻擊?()
以下哪項活動對安全編碼沒有幫助?()