单选题
一家大型企业的安全合规经理希望减少执行网络、系统和应用程序安全合规审计所需的时间,同时提高结果的质量和有效性。
BEST 应该实施什么才能达到预期的结果?

A、 配置管理数据库 (CMDB)
B、 源代码存储库
C、 配置管理计划 (CMP)
D、 系统性能监控应用
下载APP答题
由4l***58提供 分享 举报 纠错

相关试题

单选题
认证认可过程的配置管理和控制任务包含在系统开发生命周期 (SDLC) 的哪个阶段?

A、系统获取和开发
B、系统运维
C、系统启动
D、系统实施

单选题
哪个概念可能需要用户使用第二个访问令牌或重新输入密码才能在身份和访问配置生命周期中获得更高的访问权限?

A、基于时间
B、招生
C、最低特权
D、访问审查

单选题
对于在组织的数据和功能方面被确定为关键的系统,以下哪项控制最重要?

A、预防控制
B、监测控制
C、成本控制
D、补偿控制

单选题
调用业务连续性计划 (BCP) 后应立即使用什么?

A、描述恢复正常业务运营所需采取的行动的恢复程序
B、描述在事件危及业务运营后要采取的必要行动的紧急程序
C、描述对替代临时地点的更重要的商业活动采取什么行动的后备程序
D、维护计划如何和计划将被测试以及维护计划的过程

单选题
谁负有确保安全目标与组织目标一致的主要责任?

A、高级管理层
B、信息安全部
C、审计委员会
D、所有用户

单选题
使用 Internet 浏览器访问基于云的服务时,以下哪个是主要问题?

A、应用程序编程接口 (API) 的不安全实现
B、管理密钥的不当使用和存储
C、基础设施配置错误,允许未经授权的访问
D、协议中可能暴露机密数据的漏洞

单选题
以下哪一项是隐私的共同特征?

A、维护对私有数据访问的审计跟踪的规定
B、通知主体存在包含相关信用卡数据的数据库
C、主体在现场检查和更正个人数据的流程
D、隐私数据整合的数据库要求

单选题
在生产环境中实施新的漏洞扫描工具时,执行以下哪一项以最大限度地减少潜在影响最重要?

A、与信息技术 (IT) 运营团队协商时间表
B、 将漏洞摘要报告记录到安全服务器
C、在非高峰时段启用扫描
D、建立信息技术 (IT) 管理的访问权限