单选题 小王在学习定量风险评估方法后,决定试着为单位机房计算火灾的风险大小, 假设单位机房的总价值为400万元人民币,暴露系数(ExposureFactor, EF)是 25%,年度发生率(AnnualizedRateofOccurrence, AR0)为0. 2,那么小王计算的年 度预期损失(AnnualizedLossExpectancy, ALE)应该是()

A、 100万元人民币
B、 400万元人民币
C、 20万元人民币
D、 180万元人民帀
下载APP答题
由4l***aq提供 分享 举报 纠错

相关试题

单选题 若一个组织声称自己的ISMS符合IS0/IEC27001或GB/T22080标准要求,其信 息安全控制措施通常需要在资产管理方面实施常规控制,资产管理包含对资产负 上和信息分类两个控制目标,信息分类控制的目标是为了确保信息受到适当级别 的保护,通常采取以下哪项控制措施()

A、资产清单
B、资产贵任人
C、资产的可接受使用
D、分类指南、信息的标记和处理

单选题 小华在某电子商务公司工作,某天他在査看信息系统设计文档时,发现其中标 注该信息系统的RPO《恢复点目标》指标为3小时,请问这意味着()

A、该信息系统发生重大信息安全事件后,工作人员应在3小时内到位,完成问题 定位和应急处理工作
B、该信息系统发生重大信息安全事件后,工作人员应在3小时内完成应急处理工 作,并恢复对外运行
C、若该信息系统发生重大信息安全事件,工作人员在完成处置和灾难恢复工作后, 系统至少能提供3小时的紧急业务服务能力
D、若该信息系统发生重大信息安全事件,工作人员在完成处置和灾滩恢复工作后, 系统至多能丢失3小吋的业务数据

单选题 关于信息安全管理体系的作用,下面理解错误的是()

A、对内而言,有助于建立起文档化的信息安全管理规范,实现有“法”可依,有 章可循,有据可査
B、对内而言,是一个光花钱不挣钱的事情,需要组织通过其他方面收入来弥补投 入
C、对外而言,有助于使各利益相关方对组织充满信心
D、对外而言,能起到规范外包工作流程和要求,帮助界定双方各自信息安全责任

单选题 某集团公司根据业务需要,在各地分支机构部署前置机,为了保证安全,集 团总部要求前置机开放,总部服务器采集进行集中分析,在运行过程中发现攻击 者也可通过共享从前置机中提取日志,从而导致信息泄露,根据降低攻击面的原 则,应釆取以下哪项处理措施()

A、由于共享导致了安全问题,应直接关闭日志共享,禁止总部提取日志进行分析
B、为配合总部的安全策略,会带来一定的安全问题,但不影响系统使用,因此接受 此风险
C、日志的存在就是安全风险,最好的办法就是取消日志,通过设置让前置机不记录 日志
D、只允许特定的IP地址从前置机提取日志,对日志共享设置访问密码旦限定访问 的时间

单选题 北京某公司利用SSE-CMM对其自身工程队伍能力进行自我改善,其理解正确的 是()

A、系统安全工程能力成熟度模型(SSE-CMM)定义6个能力级别,当工程队伍不能 执行一个过程域中的基本实践时,该过程域的过程能力是0级
B、达到SSE-CMM最高级以后,工程队伍执行同一个过程,毎次执行的结果质量必 须相同
C、系统安全工程能力成熟度模型(SSE-MM4)定义了 3个风险过程:评价威胁,评 价脆弱性,评价影响
D、SSE-CMM强调系统安全工程与其他工程学科的区别性和独立性

单选题 某贸易公司的OA系统由于存在系统漏洞,被攻击者上传了木马病毒并删除了 系统中的数据,由于系统备份是每周六进行一次,事件发生时间为周三,因此导致了公司三个工作日的数据丢失并使得0A系统在随后两天内无法访问,影响到 了与公司有业务往来部分分公司业务,在事故处理报告中,根据GB/Z20986-2007 《信息安全事件分级分类指南》,该事件的准确分类和定级应该是()

A、有害程序事件,特别重大事件(I级)
B、信息破坏事件,重大事件(II级)
C、有害程序事件,较大事件(III级)
D、信息破坏事件,一般事件(IV级)

单选题 操作系统用于管理计算机资源,控制整个系统运行,是计算机软件的基础,操 作系统安全是计算、网络及信息系统安全的基础。一般操作系统都提供了相应的 安全配置接口,小王新买了一台计算机,开机后首先对自带的Windows操作系统 进行配置,他的主要操作有;(1)关闭不必要的服务和端口; (2)在“本地安 全策略”中配置账号策略、本地策略、公钥策略和IP安全策略;(3)备份敏感 文件,禁止建立空连接,下载最新补丁: (4)关闭审核策略,开启口令策略, 开启账户策略。这些操作中错误的是()

A、

操作(1),应该关闭不必耍的服务和所有端口

B、

操作(2),在“本地安全策略”中不应该配置公钥策略,而应该配置私钥策略

C、

操作(3),备份敏感文件会导致这些文件遭到窃取的几率増加

D、

操作(4),应该关闭审核策略

单选题 PDCA循环又叫戴明环,是管理学常用的一种模型。关于PDCA四个字母,下面理 解错误的是()

A、A是Act或Adjust,指持续改进问题
B、D是Do,指实施、具体运作,实现计划中的内容
C、C是Check,指检査、总结执行计划的结果,明确效果,找出问题
D、P是Prepare,指分析问题、发现问题、确定方针、目标和活动计划