A.安全套接字层(SSL) B.隧道传输 C.数字签名 D.网络钓鱼
A、建立一个与供应商相联的内部客户机用及服务器网络以提升效率 B、将其外包给一家专业的自动化支付和账务收发处理公司 C、与重要供应商建立采用标准格式的、计算机对计算机的电子业务文档和交易处 理用EDI系统 D、重组现有流程并重新设计现有系统
A.与相关部门和管理层确认范围缩小的事实 B.确认IT成本是否已降低 C.是否已经采用了管理成熟度等级 D.是否对关键控制有影响
A、计算机操作员兼任备份磁带库管理员 B、计算机操作员兼任安全管理员 C、同时兼任备份磁带库管理管理员和安全管理员 D、没有必要报告上述任何一种情形
通过不同的传输信道可传输不同频率,不同于基频。
A.未授权人员在控制门前等待授权人员打开门后尾随 B.组织的偶然计划不能有效的检测控制访问实践 C.控制卡,钥匙还有输密码的小键盘可以容易的被复制,这就允许了控制很容易被妥协 D.移除不再有权限的人的访问权限很复杂
A.组织业务的复杂性 B.上一年度的审计结果和注意到的问题 C.审计的目的、目标和范围 D.审计师对组织的熟练程度
A.物理访问控制 B.环境控制 C.管理控制 D.逻辑访问控制
A.了解工作流程 B.调查各个沟通渠道 C.了解各人的职责和权限 D.调查连接员工的网络
A、安全风险是指一种特定脆弱性利用一种或一组威胁造成组织的资产损失或损害的可能性 B、安全风险是指一种特定的威胁利用一种或一组脆弱性造成组织的资产损失事实 C、安全风险是指一种特定的威胁利用一种或一组脆弱性造成组织的资产损失或损害的可能性 D、安全风险是指资产的脆弱性被威胁利用的情形