在项目的初步规划阶段
在初步规划完成后,在工作开始前
整个工作阶段,基于风险与暴露exposures
仅仅在风险被确定,并且IS审计师提出了合适的控制后
第1题:
封装
包装
装换
加密
第2题:
目的地相同的包穿过网络的路径(或称为:路径)相同
密码/口令不能内置于数据包里
包的长度不是固定的,但是每个包内容纳的信息数据是一样的
数据包的传输成本取决于将传输的数据包本身,与传输距离和传输路径无关
第3题:
GB/TXXXX.X-200X
GBXXXX-200X
DBXX/TXXX-200X
GB/ZXXX-XXX-200X
第4题:
应用程序开发部门
系统编程部门
计算机支持部门
用户部门
第5题:
数据冗余
数据加密
访问控制
密码系统
第6题:
确保软件来自于原有途径
确保软件修订版本是正确的
确保软件没有被修改
为软件付费用户提供许可密码
第7题:
确保内部和外部战略一致。
匹配组织的IT架构。
匹配组织的IT架构并且确保IT架构的设计匹配组织的战略。
确保IT投资和业务战略一致。
第8题:
需要保护的信息
协议期望持续时间
合同双方的人员数量要求
违反协议后采取的措施
第9题:
1800元
62100元
140000元
6210元
第10题:
确定重要资产和风险,实施针对风险的防护措施
编制和管理应急响应计划
建立和训练应急响应组织和准备相关的资源
评估时间的影响范围,增强审计功能、备份完整系统