专业信息安全工程师网站|培训机构|服务商(2021信息安全工程师学习QQ群:327677606,客服QQ:800184589)

软题库 培训课程
当前位置:信管网 >> 信息安全工程师 >> 试题库 >> 文章内容
信息安全工程师易错题精讲四十六
来源:信管网 2020年07月06日 【所有评论 分享到微信

第1题:

An IS auditor reviewing an organization that uses cross-training practices should assess the risk of:

A、dependency on a single person.

B、inadequate succession planning.

C、one person knowing all parts of a system.

D、a disruption of operations.

信管网参考答案:C

信管网参考解析:一个信息系统审计师检查一个组织的交叉培训师要注意

A、依赖一个人。

B、继任计划不足。

C、一个人知道系统的所有部分。

D、操作中断。

注:交叉培训是培训一个以上的个人执行特定工作或程序的过程。这种做法有助于减少对一个人的依赖,并协助继任规划。这提供了在缺席的情况下的人员的备份,从而提供了操作的连续性。然而,在使用这种方法时,首先要评估任何人知道系统的所有部分和相关的潜在风险的风险。交叉培训减少了选择A、B和D的风险。

第2题:

Which of the following provides the best evidence of the adequacy of a security awareness program?

A、The number of stakeholders including employees trained at various levels

B、Coverage of training at all locations across the enterprise

C、The implementation of security devices from different vendors

D、Periodic reviews and comparison with best practices

信管网参考答案:D

信管网参考解析:

下面哪个选项提供最好的证据证明安全意识程序的完整性?

A.股东数量,包括雇员的各个级别培训

B.整个企业所有地点的培训覆盖度

C.不同供应商的安全设备实施

D.定期的审查和与最佳实践比较

注意:安全意识内容的充分性可以通过确定是否定期审查和与行业最佳实践相比较来评估。选择A,B和C提供度量的安全意识计划的各个方面的指标,但不帮助评估内容。

扫码关注公众号

温馨提示:因考试政策、内容不断变化与调整,信管网网站提供的以上信息仅供参考,如有异议,请以权威部门公布的内容为准!

信管网致力于为广大信管从业人员、爱好者、大学生提供专业、高质量的课程和服务,解决其考试证书、技能提升和就业的需求。

信管网软考课程由信管网依托10年专业软考教研倾力打造,官方教材参编作者和资深讲师坐镇,通过深研历年考试出题规律与考试大纲,深挖核心知识与高频考点,为学员考试保驾护航。面授、直播&录播,多种班型灵活学习,满足不同学员考证需求,降低课程学习难度,使学习效果事半功倍。

相关内容

发表评论  查看完整评论  

推荐文章