A.响应媒体请求,公共机构和监管报告要求的方法和模板 B.在团队成员,员工,供应商和客户之间交换必要的信息的方法 C.开发的恢复策略,测试计划,后期测试评估和更新流程 D.定义好的用类型和影响及依赖范围的场景,和潜在损失的量化 E.对于系统日志,事故响应和事故处理的复审和报告的方法
单项选择题Ann,一位安全管理员,收到了来自于安全专家的报告,里面描述一个未授权的用户账户被加到服务器超过两个礼拜了。下面哪一个可以缓解这个事件的影响?()
A.常规日志审计 B.工作轮转 C.风险可能性分析 D.职责分离
单项选择题Ann正在开始灾难恢复程序。她召集了各个部门和团队成员在一个地点开会。这是哪种测试?()
A.结构化穿行测试 B.完全中断测试 C.检查列表测试 D.表格练习测试
多项选择题一位安全分析师,叫组织里的每位员工签署一个声明,内容说他们知晓他们的活动怎么样被监控。下面哪一项最好地描述了这个声明?()
A.可接受使用政策 B.风险接受政策 C.隐私政策 D.邮件使用政策 E.安全政策
单项选择题下面哪一项安全经理Joe应该用来降低员工合谋贪污公司财产的风险?()
A.隐私政策 B.最小特权 C.可接受使用政策 D.强制休假
单项选择题下面哪个设备用来确保当有大量网站访问的时候的可用性?()
A.协议分析仪 B.负载均衡器 C.VPN集线器 D.网站安全网关