单选题 某单位在一次信息安全风险管理活动中,风险评估报告提出服务器A的FIP 服务存在高风险漏洞。随后该单位在风险处理时选择了安装FIP 服务漏洞补丁程序并加固FTP服务安全措施,请问该措施属于哪种风险处理方式

A、 风险降低
B、 风险规避
C、 风险转移
D、 风险接受
下载APP答题
由4m***rw提供 分享 举报 纠错

相关试题

单选题 以下关于检查评估和自评估说法错误的是() A信息安全风险评估分自评估、检查评估两形式。应以检查评估为主,自评估和检查评估相互结合、互为补充

A、检查评估可以依据相关标准的要求,实施完整的风险评估,也可以在自评估实施的基础上,对关键环节或重点内容实施抽样评估
B、信息安全风险评估应贯穿于网络和信息系统建设运行的全过程
C、自评估只能由组织自身发起并实施,对信息系统及其管理进行风险评估活动

单选题 小李在检查公司对外服务网站的源代码时,发现程序在发生诸如没有找到资源、数据库连接错误、写临时文件错误等问题时,会将详细的错误原因在结果页面上显示出来。从安全角度考虑,小李决定修改代码,将详细的错误原因都隐藏起来,在页面上仅仅告知用户“抱歉,发生内部错误!”。请问,这种处理方法的主要目的是()

A、避免缓冲区溢出
B、安全处理系统异常
C、安全使用临时文件
D、最小化反馈信息

单选题 若一个组织声称自己的ISMS符合ISO/TEC27001或GB22080标准要求,其信息安全控制措施通常在以下方面实施常规控制,不包括哪一项()

A、信息安全方针、信息安全组织、资产管理
B、人力资源安全、物理和环境安全、通信安全
C、安全采购、开发与维护、合规性
D、安全事件管理、供应商关系、业务安全性审计

单选题 由于Internet的安全问题日益突出,基于TCP/IP协议,相关组织和专家在协议的不同层次设计了相应的安全通信协议,用来保障网络各层次的安全。其中,属于或依附于传输层的安全协议是()。

A、L2TP
B、SSL 
C、PP2P
D、IPSec

单选题 若一个组织声称自己的ISMS符合 ISO/IEC 27001或 GB/T22080 标准要求,其信息安全控制措施通常需要在物理和环境安全方面实施常规控制。物理和环境安全领域包括安全区域和设备安全两个控制目标。安全区域的控制目标是防止对组织场所和信息的未授权物理访问、损坏和干扰,关键或敏感的信息及信息处理设施应放在安全区域内,并受到相应保护,该目标可以通过以下控制措施来实现,不包括哪一项)

A、物理安全边界、物理入口控制
B、B办公室、房间和设施的安全保护,外部和环境威胁的安全防护
C、通信安全、合规性
D、在安全区域工作,公共访问、交接区安全

单选题 以下关于 Windows 操作系统身份标识与鉴别,说法不正确的是()。

A、本地安全授权机构(LS
B、生成用户账户在该系统内唯一的安全标识符(SI
C、用户对鉴别信息的操作,如更改密码等都通过一个以 Administrator 权限运行的服务“Security Accounts Manager”来实现
D、Windows 操作系统远程登录经历了 SM
E、鉴别机制、LM 鉴别机制、NTLM 鉴别机制、Kerberos 鉴别体系等阶段
F、完整的安全标识符(SI
G、包括用户和组的安全描述,48 比特的身份特权、修订版本和可变的验证值

单选题 关于信息安全管理体系的作用,下面理解错误的是()。

A、对内而言,有助于建立起文档化的信息安全管理规范,实现有“法”可依,有章可循,有据可查
B、对内而言,是一个光花钱不挣钱的事情,需要组织通过其他方面收入来弥补投入
C、对外而言,有助于使各利益相关方对组织充满信心
D、对外而言,能起到规范外包工作流程和要求,帮助界定双方各自信息安全责任

单选题 某IT公司针对信息安全事件已经建立了完善的预案,在年度企业信息安全总结会上,信息安全管理员对今年应急预案工作做出了四个工作总结,作为企业的CSO,请你指出存在问题的是哪个总结?()

A、公司制定的应急演练流程包括应急事件通报、确定应急事件优先级,应急响应启动实施、应急响应时间后期运维、更新现在应急预案五个阶段,流程完善可用
B、公司应急预案包括了基础环境类、业务系统类、安全事件类和其他类,基本覆盖了各类应急事件类型
C、公司应急预案对事件分析依据GB/Z20986-2007《信息安全技术信息安全事件分类分级指南》,分为7个基本类别,预案符合国家相关标准
D、公司成立了信息安全应急响应组织,该组织由业务和技术人员组成,划分成应急响应领导小组、技术保障小组、专家小组、实施小组和日常运行小组