Toggle navigation
首页
问答
文章
话题
专家
全站搜索
提问
会员
中心
登录
注册
CISP模拟考试题一
作为单位新上任的CSO,你组织了一次本单位的安全评估工作以了解单位安全现状。在漏洞扫描报告中,你发现了某部署在内网且对内部服务的业务系统存在一个漏洞,对比上一年度的漏洞扫描报告,发现这个漏洞之前已经报告出来,经询问安全管理员得知,这个业务系统 开发商已经倒闭,因此无法修复。对于这个问题,你应该如何处理()
发布于 2021-04-03 14:48:52
【单选题】
A 向公司管理层提出此问题,要求立即立项重新开发此业务系统,避免单位中存在这样的安全风险
B 既然此问题不是新发现的问题,之前已经存在,因此与自己无关,可以不予理会
C 让安全管理人员重新评估此漏洞存在的安全风险并给出进一步的防护措施后再考虑如何处理
D 让安全管理员找出验收材料看看有没有该业务系统源代码,自己修改解决这个漏洞
查看更多
关注者
0
被浏览
115
体验AI问答!更聪明、超智能!
一款基于GPT的超级AI助手,可以对话、创作、写文案!
👉 点击使用 - AI智能问答 🔥
风铃?
2023-04-03
这家伙很懒,什么也没写!
此回答被采纳为最佳答案,开通VIP会员可查看
1
个回答
默认排序
按发布时间排序
撰写答案
请登录后再发布答案,
点击登录
登录
注册新账号
有人回复时邮件通知我
关于作者
海绵宝宝
干货分享师/不搞公众号/心安理得
提问
914
回答
1558
被采纳
1559
关注TA
发私信
相关问题
1
老王是一名企业信息化负责人,由于企业员工在浏览网页时总导致病毒感染系统,为了解决这一问题,老王要求信息安全员给出解决措施,信息安全员给出了四条措施建议,老王根据多年的信息安全管理经验,认为其中一条不太适合推广,你认为是哪条措施()。
2
国 际标准 化组织(International Organization for Standardization,ISO)对信息安全的定义为()
3
若一个组织声称自己的 ISMS 符合ISO/IEC 27001 或GB/T22080 标准要求,其信息安全控制措施通常需要在人力资源安全方面实施常规控制,人力资源安全划分为 3 个控制阶段,不包括哪一项()
4
PDCA 循环又叫戴明环,是管理学常用的一种模型。关于 PDCA 四个字母,下面理解错误的是()
5
规范的实施流程和文档管理,是信息安全风险评估能否取得成果的重要基础。某单位在实施风险评估时,按照规范形成了若干文档,其中,下面()中的文档应属于风险评估中“风险要素识别”阶段输出的文档。
6
王工是某单位的系统管理员,他在某次参加了单位组织的风险管理工作时,根据任务安排,他依据已有的资产列表,逐个分析可能危害这些资产的主体、冬季、途径等多种因素,分析这些因素出现及造成损失的可能性大小,并为其赋值。请问,他这个工作属于下面哪一个阶段的工作()
7
()第二十三条规定存储、处理国家秘密的就计算机信息系统(以下简称泄密信息系统)按照()实行分级保护。()应当按照国家保密标准配备保密设施、设备。()、设备应当与涉 密信息系统同步规划、同步建设、同步运行(三同步)。涉密信息系统应当按照规定,经()后,方可投入使用。
8
企业安全架构(Sherwood Applied Business Security Architecture,SABSA)是企业架构的一个子集,它定义了(),包括各层级的()、流程和规程,以及它们与整个企业的战 略、战术和运营链接的方式, 用全面的、严格的方法描述了组成完整的信息安全管理体系(ISMS)所有组件的()。开发企业安全架构的很主要原因是确保安全工作以一个标准化的节省成本的方式与业务实践相结合。架构在抽象层面工作,它提供了一个()。除了安全性之 外,这种类型的架构让组织更好的实现()、集成性、易用性、标准化和便于治理性。
9
某贸易公司的OA 系统由于存在系统漏洞,被攻击者上传了木马病毒病删除了系统中的数 据,由于系统备份是每周六进行一次,时间发生时间为周三,因此导致该公司三个工作日的数 据丢失并使得OA 系统在随后两天内无法访问,影响到了与公司有业务往来部分公司业务。在 事故处理报告中,根据GB/Z20986-2007《信息安全事件分级分类指南》,该事件的标准分 类和定级应该是()
10
根据《信息安全等级保护管理办法》、《关于开展信息安全等级保护测评体系建设试点工作的通知》公信安[2009]812 号)、关于推动信息安全等级保护()建设和开展()工作的通知(公信安[2010]30 号)等文件由工安部()对等级保护测评机构管理,接受测评机构的申请、考核和定期(),对不具备能力的测评机构则()。
发布
问题
手机
浏览
扫码手机浏览
分享
好友
在线
客服
回到
顶部