试题详情
- 单项选择题降低风险(或减低风险)是指通过对面临风险的资产采取保护措施的方式来降低风险,下面哪个措施不属于降低风险的措施:()
A、减少威胁源,采用法律的手段制裁计算机犯罪,发挥法律的威慑作用,从而有效遏制危险源的动机
B、签订外包服务合同,将有技术难点,存在实现风险的任务通过签订外部合同的方式交予第三方公司完成,通过合同责任条款来应对风险
C、减低威胁能力,采取身份认证措施,从而抵制身份假冒这种威胁行为的能力
D、减少脆弱性,及时给系统打补丁,关闭无用的网络服务端口,从而减少系统的脆弱性,降低被利用的可能性
- B
关注下方微信公众号,在线模考后查看
热门试题
- 在发生哪些灾难事件时组织应启动业务连续计
- 在一个隔离的操作环境中,下面哪一个场景是
- 以下关于置换密码的说法正确的是()。
- 关于信息安全管理体系的作用,下面理解错误
- 自动运行(lights-out)数据中心
- 基于生物特诊的鉴别系统一般使用哪个参数来
- 一家大型银行实施IT审计的过程中,IS审
- 用回归测试方法测试程序的目的是为了确定是
- 安全隔离网闸与防火墙相比,需要采取更强的
- IS审计师进行应用程序维护审计时,审查程
- 审查管理层的长期战略计划有助于审计师()
- 编辑
- 一位IS审计师发现,有些用户在他们的个人
- 如果一名攻击者截获了一个公钥,然后他将这
- 一个IS审计师在审查IT安全风险管理方案
- 某银行信息系统为了满足业务发展的需要准备
- 以下哪一类设备可以延伸网络,具有存储数据
- 在金融交易的EDI系统中,汇总字段的检查
- 通过业务影响分析,组织能够获得哪些输出1
- 在审计的计划中,最关键的一步为识别()。