重要提示:请勿将账号共享给其他人使用,违者账号将被封禁!
查看《购买须知》>>>
首页 > 成人高考
网友您好,请在下方输入框内输入要搜索的题目:
搜题
拍照、语音搜题,请扫码下载APP
扫一扫 下载APP
题目内容 (请给出正确答案)
[单选题]

一家小型组织的首席信息安全官(CISO)正在提出建立安全运营中心(SOC)的案例。在内部、完全外包或混合能力之间进行辩论时,无论模型如何,以下哪一项将是主要考虑因素()。

A.人数和能力。

B.范围和服务目录。

C.技能组合和培训。

D.工具和技术。

答案
查看答案
更多“一家小型组织的首席信息安全官(CISO)正在提出建立安全运营中心(SOC)的案例。在内部、完全外包或混合能力之间进行辩论时,无论模型如何,以下哪一项将是主要考虑因素()。”相关的问题

第1题

首席信息官(CIO)已决定,作为业务现代化工作的一部分,该组织将转向云架构。所有关键业务数据将在未来两年内迁移到内部或外部云服务。CIO主要有义务与担任哪个角色的人员合作,以确保在云迁移期间和之后对数据进行适当保护()。

A.首席安全官(CSO)。

B.信息所有者r

C.首席信息安全官(CISO)。

D.总法律顾问。

点击查看答案

第2题

一家决定迁移到云的公司的首席信息安全官(CISO)的任务是确保最佳的安全级别。以下哪一项是首要考虑因素()。

A.分析公司的应用程序和数据库以确定相关的控制要求。

B.要求独立第三方完成对云供应商的安全风险评估。

C.定义云迁移路线图并确定应将哪些应用程序和数据存储库迁移到云中。

D.确保云供应商与公司之间的合同明确规定了运营安全控制的责任。

点击查看答案

第3题

一个组织实施了一项保护策略,以保护网络免受未经授权的外部访问。新任首席信息安全官(CISO)希望通过更好地保护网络免受未经授权的内部访问来提高安全性。哪种网络访问控制(NAC)功能最能满足此目标()。

A.港口安全。

B.双因素身份验证(2FA)。

C.强密码。

D.应用防火墙。

点击查看答案

第4题

首席信息安全官(CISO)关注业务应用程序的可用性。该组织最近遭受了勒索软件攻击,导致应用程序和服务在10个工作日内无法使用,这需要所有主要业务流程基于纸张运行。现在有积极的计划来增强恢复时间目标(RTO)并满足更频繁的数据捕获。应实施以下哪些解决方案才能完全符合新的业务要求()。

A.虚拟化。

B.防病毒。

C.基于主机的入侵防御系统(HIPS)。

D.过程隔离。

点击查看答案

第5题

首席信息安全官(CISO)将建立一个单一的、集中的、相关的存储库,以保存有关软件和硬件资产的所有信息。以下哪个s离子是最佳选择()。

A.信息安全管理系统(ISMS)。

B.配置管理数据库(CMDB)。

C.安全信息和事件管理(SIEM)。

D.信息技术资产管理(ITAM)。

点击查看答案

第6题

首席信息安全官(CISO)要求具有身份和访问管理(IAM)职责的系统安全专家(CISSP)对Web应用程序执行漏洞评估,以通过支付卡行业(PCI)审核。CISSP以前从未这样做过。根据(ISC)职业道德准则,CISSP应执行以下哪项()。

A.通知CISO他们无法执行任务,因为他们应该只提供他们完全胜任和合格的服务。

B.由于他们是CISSP认证的,他们有足够的知识来协助请求,但需要帮助才能及时完成。

C.在继续完成之前查看执行漏洞评估的CISSP指南。

D.在执行漏洞评估之前查看PCI要求。

点击查看答案

第7题

一个组织正在使用对称密码实施数据加密,首席信息官(CIO)担心使用一个密钥来保护所有敏感数据的风险。安全从业人员的任务是推荐解决CIO顾虑的解决方案。以下哪一项是通过加密所有敏感数据来实现目标的最佳方法()。

A.使用安全散列算法256(SHA-256)。

B.使用Rivest-Shamir-Adleman(RSA)密钥。

C.使用加密密钥的层次结构。

D.使用散列消息验证码(HMAC)密钥。

点击查看答案

第8题

最终负责确保信息资产的分类和采取了足够的措施来保护他们吗?()

A.数据保管人

B.执行管理

C.首席信息安全官

D.数据/信息/企业主

点击查看答案

第9题

一家持有国际标准化组织(ISO)27001认证的国际贸易组织正在寻求将其安全监控外包给托管安全服务提供商(MSSP)。贸易组织的安全官负责起草外包合同中需要包含的要求。下列哪项必须包含在合同中()。

A.外包合同中涉及的所有设备的详细概述。

B.对MSSP的设备进行安全合规性测试的权利。

C.MSSP有一名负责信息安全的执行经理。

D.审核MSSP安全流程的权利。

点击查看答案

第10题

首席信息官(CIO)已将系统安全责任委托给信息技术(IT)部门的负责人。虽然公司政策规定只有CIO才能对所需的数据保护级别做出决策,但技术实施决策则由IT部门负责人完成。以下哪项最能描述IT部门负责人担任的安全角色()。

A.系统安全官。

B.系统处理器。

C.系统管理员。

D.系统分析师。

点击查看答案

第11题

企业中的CDO是指()。

A.首席数据官

B.首席销售官

C.首席信息官

D.首席行政官

点击查看答案
下载APP
关注公众号
TOP
重置密码
账号:
旧密码:
新密码:
确认密码:
确认修改
购买搜题卡查看答案 购买前请仔细阅读《购买须知》
请选择支付方式
  • 微信支付
  • 支付宝支付
点击支付即表示同意并接受了《服务协议》《购买须知》
立即支付 系统将自动为您注册账号
已付款,但不能查看答案,请点这里登录即可>>>
请使用微信扫码支付(元)

订单号:

遇到问题请联系在线客服

请不要关闭本页面,支付完成后请点击【支付完成】按钮
遇到问题请联系在线客服
恭喜您,购买搜题卡成功 系统为您生成的账号密码如下:
重要提示:请勿将账号共享给其他人使用,违者账号将被封禁。
发送账号到微信 保存账号查看答案
怕账号密码记不住?建议关注微信公众号绑定微信,开通微信扫码登录功能
请用微信扫码测试
优题宝