下列()是可能存在的威胁因素?
A. 设备老化故障
B. 系统设计缺陷
C. 病毒和蠕虫
D. 保安工作不得力
有关人员安全的描述,错误的是()。
A. 人员的安全管理是企业信息安全管理活动中最难的环节
B. 重要或敏感岗位的人员入职之前,需要做好人员的背景检查
C. 企业人员预算受限的情况下,职责分离难以实施,企业对此无能为力,也无需做任何工作
D. 人员离职之后,必须清除离职员工所有的逻辑访问帐号
下列关于信息安全事件的描述,错误的是()。
A. 信息安全事件的处理应该分类、分级
B. 信息安全事件的数量可以反映企业的信息安全管控水平
C. 某个时期内企业的信息安全事件的数量为零,这意味着企业面临的信息安全风险很小
D. 信息安全事件处理流程中的一个重要环节是对事件发生的根源的追溯,以吸取教训、总结经验,防止类似事情再次发生
下列()不属于脆弱性范畴?
A. 人员的不良操作习惯
B. 操作系统漏洞
C. 应用程序BUG
D. 黑客攻击