摘要: 风险评估的过程中,首先要识别信息资产,资产识别时,以下哪个不是需要遵循的原则?[阅读全文:]
摘要: 企业ISMS(信息安全管理体系)建设的原则不包括以下哪个[阅读全文:]
摘要: 在人力资源审计期间,安全管理体系内审员被告知在IT部门和人力资源部门中有一个关于期望的IT服[阅读全文:]
摘要: 当组织将客户信用审查系统外包给第三方服务提供商时,下列哪一项是信息安全专业人士最重要的考[阅读全文:]
摘要: 减少与钓鱼相关的风险的最有效控制是:[阅读全文:]
摘要: 某组织的信息系统策略规定,终端用户的ID在该用户终止后90天内失效。组织的信息安全内审核员应:[阅读全文:]
摘要: 一个组织已经创建了一个策略来定义用户禁止访问的网站类型。哪个是最有效的技术来达成这个策略[阅读全文:]
摘要: 处理报废电脑的流程时,以下哪一个选项对于安全专业人员来说是最重要考虑的内容?[阅读全文:]
摘要: 负责授权访问业务系统的职责应该属于:[阅读全文:]
摘要: 以下对审核发现描述正确的是[阅读全文:]