实施防火墙时最可能发生的错误是()
A. 访问列表配置不正确
B. 由于社会工程破坏了密码
C. 连接调制解调器到网络上的计算机
D. 保护网络和服务器免受病毒攻击
公钥基础设施(PKI)的有效应用是加密()
A. 全部信息
B. 私钥
C. 公钥
D. 对称会话密钥
IT安全风险进行评估时,审计师要求IT安全人员参与跟用户和业务单位的代表进行风险识别的研讨会。审计师要取得成果和避免今后的冲突,什么是最重要的建议()
A. 确保IT安全风险评估有明确定义的范围
B. IT安全人员要求每个研讨会期间的讨论风险评级得到批准
C. IT安全人员确定风险等级
D. 只选择普遍接受且以提交最高评价的风险
你在信息系统审计时发现,虽然建立了灾备中心和业务连续计划,但是一旦发生灾难性事件给组织带来的损失还是巨大,然而这无法通过提升这个灾备中心能力等技术手段获得解决此时最适合的措施是()
A. 根据风险水平购买保险
B. 让外包商承担这个损失
C. 建立第二个灾备中心
D. 什么也不做