AI智能推荐题库-试题通 AI智能整理导入题库-试题通
×
首页 题库中心 20240515-CISP复习题(300题)加上nisp二级证书 题目详情
CAEDC6FD4C70000124B2FF9040A01249
20240515-CISP复习题(300题)加上nisp二级证书
511
单选题

54、某单位在一次信息安全风险管理活动中,风险评估报告提出服务器 A 的 FTP 服务存在高风险漏洞。随后该单位在风险处理时选择了关闭 FTP 服务的处理措施。请问该措施属于哪种风险处理方式 ( )

A
风险转移
B
风险降低
C
风险规避
D
风险接受

答案解析

正确答案:C

解析:

好的!让我们一起来看看这道单选题。 **题干:** 在一次信息安全风险管理活动中,发现服务器A的FTP服务存在高风险漏洞。单位选择关闭FTP服务作为处理措施。请问这种措施属于哪种风险处理方式? **选项:** - D: 风险接受 - B: 风险降低 - A: 风险转移 - C: 风险规避 **答案:C(风险规避)** ### 解析: 1. **风险接受(D)**: - 如果选择“风险接受”,意味着单位知道存在风险但决定不做任何改变或采取措施来应对它。例如,一个公司明知某个系统有漏洞但认为攻击概率很低,所以决定不进行修复。 2. **风险降低(B)**: - 如果选择“风险降低”,意味着单位采取一些措施来减少风险的程度。例如,增加防火墙或者更新软件补丁以减少漏洞的影响。 3. **风险转移(A)**: - 如果选择“风险转移”,意味着将风险转移到其他方。例如,购买保险来将损失的风险转嫁给保险公司。 4. **风险规避(C)**: - 如果选择“风险规避”,意味着完全避免某种活动或行为以消除风险。例如,关闭FTP服务可以彻底避免因FTP服务漏洞带来的安全风险。 ### 生动的例子: 想象你在过马路,看到一辆车快速驶来: - 如果你选择继续过马路,这是“风险接受”。 - 如果你慢慢走,小心观察再过,这是“风险降低”。 - 如果你打电话让别人帮你过马路,这是“风险转移”。 - 如果你干脆不过马路了,这是“风险规避”。 在本题中,单位选择直接关闭FTP服务,完全避免了因FTP服务存在的漏洞所带来的风险。因此,这是一种“风险规避”的策略。 希望这个解析对你有所帮助!
题目纠错
20240515-CISP复习题(300题)加上nisp二级证书

扫码进入小程序
随时随地练习

相关题目

单选题

46.若一个组织声称自己的 ISMS 符合 ISO/IEC27001 或 GB/T22080 标准要求,其信息安全控制措施通常需要在物理和环境安全方面实施常规控制。物理和环境安全领域包括安全区域和设备安全两个控制目标。安全区域的控制目标是防止对组织场所和信息的未授权物理访问、损坏和干扰,关键或敏感的信息及信息处理设施应放在安全区域内,并受到相应保护,该目标可以通过以下控制措施来实现,不包括哪一项()

单选题

45.某信息安全公司的团队对某款名为“红包快抢”的外挂进行分析,发现此外挂是一个典型的木马后门,使黑客能够获得受害者电脑的访问权。该后门程序为了达到长期驻留在受害者的计算机中,通过修改注册表启动项来达到后门程序随受害者计算机系统启动而启动。为防范此类木马后门的攻击,以下做法无用的是()。

单选题

44.在国家标准 GB/T 20274.1-2006《信息安全技术信息系统安全保障评估框架第一部分:简介和一般模型》中,信息系统安全保障模型包含哪几个方面?()

单选题

43.金女士经常通过计算机在互联网上购物,从安全角度看,下面哪项是不好的操作习惯()

单选题

42.某集团公司信息安全管理员根据领导安排制定了下一年度的培训工作计划,提出了四大培训任务和目标,关于这四个培训任务和目标,作为主管领导,以下选项中不合理的是()

单选题

41.关于对信息安全事件进行分类分级管理的原因描述不正确的是().

单选题

40. Kerberos 协议是常用的集中访问控制协议,通过可信第三方的认证服务,减轻应用服务器的负担。Kerberos 的运行环境由密钥分发中心(KDC)、应用服务器和客户端三个部分组成。其中,KDC 分为认证服务器 AS 和票据授权服务器 TGS 两部分。下图展示了 Kerberos 协议的三个阶段,分别为(1)Kerberos获得服务许可票据,(2) Kerberos 获得服务,(3)Kerberos 获得票据许可票据。下列选项中,对这三个阶段的排序正确的是()。

单选题

39.在某次信息安全应急响应过程中,小王正在实施如下措施:消除或阻断攻击源、找到并消除系统的脆弱性/漏洞、修改安全策略、加强防范措施、格式化被感染恶意程序的介质等。请问,按照 PDCERF 应急响应方法,这些工作应处于以下哪个阶段)

单选题

38.IS00001-2000 标准鼓励在制定.实施质量管理体系以及改进其有效性时采用过程方法,通过满足顾客要求,地进顾客满意度.下图是关于过程方法的示意图,图中括号空白处应填写()。

单选题

37.某商贸公司信息安全管理员考虑到信息系统对业务影响越来越重要,计划编制本单位信息安全应急响应预案在向主管领导写报告时,他列举了编制信息安全应急响应预案的好处和重要性,在他罗列的四条理由中,其中不适合为理由的一条是()

关闭登录弹窗
专为自学备考人员打造
勾选图标
自助导入本地题库
勾选图标
多种刷题考试模式
勾选图标
本地离线答题搜题
勾选图标
扫码考试方便快捷
勾选图标
海量试题每日更新
波浪装饰图
欢迎登录试题通
可以使用以下方式扫码登陆
APP图标
使用APP登录
微信图标
使用微信登录
试题通小程序二维码
联系电话:
400-660-3606
试题通企业微信二维码