实施安全计划作为安全管理框架的一部分,其主要优点是()
A. 校对有信息系统审计建议的IT活动
B. 强制安全风险管理
C. 实施首席信息安全官CISO的建议
D. 降低IT安全的成本
控制自我评估(CSA)或者控制自我保证程序最主要的目标是()
A. 简化企业的控制监控程序
B. 替换某些内部审计职责
C. 移除生产管理人员的控制责任
D. 将某些控制监控责任转移到职能领域
检测未经授权的终端输入,下列哪项提供的信息为最佳()
A. 控制台日志打印输出
B. 事务处理日志
C. 自动化的不确定文件清单
D. 用户错误报告
下列哪一项是深层防护安全原则的例子()
A. 使用两个不同供应商的防火墙,连续检查传入的网络通信
B. 使用防火墙以及逻辑访问控制对主机的传入信号进行控制
C. 在电脑中心建筑外面没有物理信号
D. 使用两个并列的防火墙检查不同类型的传入流量