在制定一个正式的企业安全计划时,最关键的成功因素是()。
A. 建立一个安全部门
B. 成立一个审查委员会
C. 向执行层发起人提供有效支持
D. 选择一个安全流程的所有者
查看答案
下列哪一种人会给公司带来最大的安全风险?()
A. 咨询人员
B. 离职员工
C. 现职员工
D. 临时员工
下列()不是脆弱性识别的手段。
A. 安全专家人工分析
B. 信息资产核查
C. 技术工具检测
D. 人员访谈
我国信息安全事件分级不考虑下列()要素?
A. 信息系统的重要程度
B. 系统损失
C. 社会影响
D. 业务损失
降低企业所面临的信息安全风险,可能的处理手段不包括()?
A. 通过良好的系统设计、及时更新系统补丁,降低或减少信息系统自身的缺陷
B. 通过数据备份、双机热备等冗余手段来提升信息系统的可靠性
C. 建立必要的安全制度和部署必要的技术手段,防范黑客和恶意软件的攻击
D. 通过业务外包的方式,转嫁所有的安全风险