单选题 信息安全策略文件必须首先获得谁的正式批准?
A、IT部门经理
B、安全管理员
C、高级管理层
D、所有员工
单选题 风险管理的核心环节中,威胁利用脆弱性造成安全事件的可能性与影响被称为?
单选题 “最小权限原则”的核心含义是?
A、所有用户都拥有最低权限
B、用户仅获得完成其任务所需的必要权限
C、管理员拥有最小权限
D、系统默认赋予最低权限
单选题 实施安全控制措施后仍然存在的风险被称作?
A、总风险
B、残余风险
C、可接受风险
D、固有风险
单选题 当安全控制措施失效时,系统应进入一种安全状态,这种设计原则称为?
A、开放设计
B、失效保护(Fail-safe)
C、最小共性
D、心理可接受性
单选题 纵深防御(Defense in Depth)策略的主要思想是?
A、只在网络边界部署防火墙
B、部署多层安全控制以避免单点失效
C、只依赖加密技术保护数据
D、严格只使用一种安全产品
单选题 对信息系统的资产、威胁及脆弱性进行系统分析,以确定风险等级的过程是?
A、风险评估
B、安全审计
C、渗透测试
D、应急响应