IS审计师发现不是所有雇员都了解企业的信息安全政策。IS审计师应当得出以下哪项结论()

题目
单选题
IS审计师发现不是所有雇员都了解企业的信息安全政策。IS审计师应当得出以下哪项结论()
A

这种缺乏了解会导致不经意地泄露敏感信息

B

信息安全不是对所有只能都是关键的

C

IS审计应当为那些雇员提供培训

D

该审计发现应当促使管理层对员工进行继续教育

如果没有搜索结果或未解决您的问题,请直接 联系老师 获取答案。
相似问题和答案

第1题:

单选题
某个客户的网络现在可以正常访问Internet互联网,共有200台终端PC但此客户从ISP(互联网络服务提供商),互联网最好采取什么方法或技术?()
A

花更多的钱向ISP申请更多的IP地址

B

在网络的出口路由器上做源NAT

C

在网络的出口路由器上做目的NAT

D

在网络出口处增加一定数量的路由器


正确答案: C
解析: 暂无解析

第2题:

单选题
下面关于信息安全保障的说法正确的是()
A

信息安全保障的概念是与信息安全的概念同时产生的

B

信息系统安全保障要素包括信息的完整性、可用性和保密性

C

信息安全保障和信息安全技术并列构成实现信息安全的两大主要手段

D

信息安全保障是以业务目标的实现为最终目的,从风险和策略出发,实施各种保障要素,在系统的生命周期内确保信息的安全属性


正确答案: D
解析: 暂无解析

第3题:

单选题
IPSEC使用的加密算法有()
A

DES、3DES、AES

B

DES、3DES

C

3DES、AES

D

DES、AES


正确答案: A
解析: 暂无解析

第4题:

单选题
以下关于账户密码策略中各项策略的作用说明,哪个是错误的()
A

“密码必须符合复杂性要求”是用于避免用户产生诸如1234、1111这样的弱口令

B

“密码长度最小值”是强制用户使用一定长度以上的密码

C

“强制密码历史”是强制用户不能再使用曾经使用过的任何密码

D

“密码最长存留期”是为了避免用户使用密码时间过长而不更户


正确答案: D
解析: 暂无解析

第5题:

单选题
对PPDR模型的解释错误的是()
A

该模型提出安全策略为核心,防护、检测和恢复组成一个完整的、动态的循环

B

该模型的一个重要贡献是加速了时间因素,而且对如何实现系统安全和评价安全状态给出了可操作的描述

C

该模型提出的公式1:Pt>Dt+rt,代表防护时间大于检测时间加响应时间

D

该模型提出的公式2:Et=Dt+rt,代表当防护时间为0时,系统的暴露时间等于检测时间加响应时间


正确答案: D
解析: 暂无解析

第6题:

单选题
在某次信息安全应急响应过程中,小王正在实施如下措施:消除或阻断攻击源、找到并消除系统的脆弱性、漏洞、修改安全策略、加强防范措施、格式化被感染恶意程序的介质等。请问,按照PDCERF应急响应方法,这些工作应处于以下哪个阶段()。
A

准备阶段

B

检测阶段

C

遏制阶段

D

根除阶段


正确答案: C
解析: 暂无解析

第7题:

单选题
成功的控制自我评估(CSA)是高度依靠:()
A

把一部分控制监控的责任给在管理层

B

让管理层承担建立控制而不是监控控制的责任

C

执行严格的控制政策和以规则为导向的控制

D

执行监督和监控被指定责任的控制


正确答案: A
解析: 控制自我评估(CSA)的主要目标把一部分监控控制的责任转移到管理层。成功的控制自我评估项目取决于管理层承担监控控制责任的程度。选项B.C.D是传统审计方法的特性,不是CSA方法的。点评:CSA是将控制执行监控的责任放置到管理层。

第8题:

单选题
RADIUS服务器默认会用到哪些端口()
A

UDP1812和UDP1813两个端口

B

UDP1811和UDP1812两个端口

C

UDP1812端口

D

UDP1813端口


正确答案: C
解析: 暂无解析

第9题:

单选题
以下哪一个是在所有的WINDOWS2000和WINDOWS系统中都存在的日志是()?
A

目录服务日志

B

文件复制日志

C

应用服务日志

D

DNS服务日志


正确答案: B
解析: 暂无解析

第10题:

单选题
S审计师检查外部IT服务供应商管理时,以下哪项为IS审计师的首要关注点?()
A

提供的服务成本最小

B

禁止供应商转包服务

C

评估资料移交给IT部门的过程

D

确定是否按照合同规定提供服务


正确答案: B
解析: 以IS审计师的观点看,检查服务供应商管理的首要目标是确定所需服务是否能够得到满足,并且与合同内容相符。即使能够达到成本最小化(依赖于客户的需求),成本最小化传统意义上也不是IS审计师工作的一部分,这主要由IT部门的生产线管理职责来实现。此外,在审计之间,减少对现有服务商费用为时已晚。分包商是值得去关注,但不是主要关注目标。在一定情况下,将资料移交给内部IT部门是值得关注的,但不是IS审计师在审计IT服务供应商及其服务时主要首要关注的内容。

更多相关问题