单选题 要获取高级管理层对信息安全的承诺和支持,最佳方式是在做简报时:
A、使用成功攻击的示例作为例证
B、说明企业面临的技术风险
C、根据安全良好实践评估企业
D、将安全风险与关键业务目标联系在一起
单选题 对信息安全技术的投资应基于:
A、漏洞评估
B、价值分析
C、业务环境
D、审计建议
单选题 信息安全治理的主要驱动因素是:
A、技术限制
B、监管要求
C、潜在的诉讼
D、业务战略
单选题 为确保解决不遵循信息安全标准的问题,以下哪种方法最有效?
A、定期审计不合规的方面
B、持续运行漏洞扫描程序
C、年度安全意识培训
D、定期向审计委员会报告
单选题 以下哪一项是有效管理信息安全的最大成功因素?
A、充分的预算
B、高层授权
C、可靠的技术
D、有效的业务关系
单选题 信息安全计划成熟的最佳证明是什么?
A、进行了全面的风险评估和分析
B、开发了物理安全架构
C、发布了控制适用性声明
D、制定了有效的信息安全战略
单选题 负责提供信息安全支持的高级管理层最适合承担的职责是:
A、评价安全产品供应商
B、评估企业面临的风险
C、审批政策声明和资金
D、制定足以将风险维持在可接受水平的标准
单选题 以下哪一项是表明企业内信息安全治理有效的最佳指标?
A、指导委员会批准安全项目
B、为所有经理提供安全政策培训
C、在内联网中为所有员工提供安全培训
D、IT人员均经过培训,可测试和应用必要的修补程序