组织打算升级所有防火墙以降低某项风险,以下哪一项最能支持这个观点()
A. 有充分的IT预算
B. 该项风险的年预期损失ALE非常低
C. 该项风险的固有风险高于残余风险
D. 该项风险的预期损失超过实际控制的成本
查看答案
拒绝服务攻击的后果是()
A. 信息不可用
B. 应用程序不可用
C. 系统宕机
D. 上面几项都是
以下哪种方式是处置废旧硬盘时最不可靠的处理方法()
A. 用随机的0和1对该硬盘进行多次重写
B. 格式化该硬盘
C. 消磁该硬盘
D. 对硬盘进行物理破坏
在采购第三方开发的软件时,以下哪一项可以提供更好的软件开发质量保障()
A. 客户和供应商的重叠代码评审
B. 在合同中明确知识产权保护条款
C. 确保供应商参加开发计划会议
D. 给供应商提供隔离的开发环境
应急处置的目标包括()
A. 降低信息安全事件对其他网络或信息系统的影响
B. 尽快使信息系统恢复正常,通过安全加固避免事件再次发生
C. 找出信息安全事件原因及根源,并对其负面影响及破坏程度进行评估
D. 收集信息安全事件信息,为事件调查、总结提供证据