AI智能推荐题库-试题通 AI智能整理导入题库-试题通
×
首页 题库中心 20240515-CISP复习题(300题)加上nisp二级证书 题目详情
CAEDC6FD4C70000124B2FF9040A01249
20240515-CISP复习题(300题)加上nisp二级证书
511
单选题

32.老王是一名企业信息化负责人,由于企业员工在浏览网页时总导致病毒感染系统,为了解决这一问题,老王求信息安全员给出解决措施,信息安全员给出了四条措施建议,老王根据多年的信息安全管理经验,认为其中不太适合推广,你认为是哪条措施()

A
制定制度禁止使用微软的 IE 浏览器上网,统一要求使用 Chrome 浏览器
B
采购并统一部署企业防病毒软件,信息化管理部门统一进行病毒库升级,确保每台计算机都具备有效的病毒检测和查杀能力
C
组织对员工进行一次上网行为安全培训,提高企业员工在互联网浏览时的安全意识
D
采购防病毒网关并部署在企业互联网出口中,实现对所有浏览网页进行检测,阻止网页中的病毒进入内网

答案解析

正确答案:A

解析:

好的,我们来分析一下这道题。 首先,我们要明确的是,老王希望解决的是企业员工在浏览网页时导致的病毒感染问题。那么,我们来看一下各个选项: A. 制定制度禁止使用微软的 IE 浏览器上网,统一要求使用 Chrome 浏览器。 - 这个措施表面上看起来有一定的道理,因为Chrome浏览器通常被认为更安全。但是,禁止使用某种浏览器并不能完全解决病毒感染的问题,因为任何浏览器都有可能存在漏洞。此外,强制更换浏览器可能会给员工带来不便,并且不能从根本上解决问题。 B. 采购并统一部署企业防病毒软件,信息化管理部门统一进行病毒库升级,确保每台计算机都具备有效的病毒检测和查杀能力。 - 这是一个非常合理的措施。通过部署防病毒软件并定期更新病毒库,可以有效减少病毒感染的风险。 C. 组织对员工进行一次上网行为安全培训,提高企业员工在互联网浏览时的安全意识。 - 这也是一个非常好的措施。提高员工的安全意识,让他们知道如何识别和避免潜在的安全威胁,可以在很大程度上减少病毒感染的风险。 D. 采购防病毒网关并部署在企业互联网出口中,实现对所有浏览网页进行检测,阻止网页中的病毒进入内网。 - 这也是有效的措施之一。通过在企业出口处部署防病毒网关,可以过滤掉恶意流量,进一步保护内网安全。 综合来看,选项 A 虽然有其合理性,但并不能从根本上解决问题,还可能给员工带来不便。因此,最不适合推广的就是 **A** 项。 总结:正确答案是 **A**。
题目纠错
20240515-CISP复习题(300题)加上nisp二级证书

扫码进入小程序
随时随地练习

相关题目

单选题

68、我国依照信息系统的重要程度、安全事件造成的系统损失以及带来的社会影响等因素,将信息安全事件分为若干个级别,其中,能够对特别重要的信息系统产生特别严重影响或破坏的信息安全事件,如使特别重要信息系统遭受特别重大的系统损失,如造成系统大面积瘫痪,使其丧失业务处理能力,或系统关键数据的保密性、完整性、可用性遭到严重破坏的,应属于哪一级信息安全事件 ( )

单选题

67、应急响应时信息安全事件管理的重要内容之一。关于应急响应工作,下面描述错误的是 ( )

单选题

66、若一个组织声称自己的 ISMS 符合 ISO 川 EC27001 或 GBT22080 标准要求,其信息安全措施通常需要在资产管理方面实施常规控制,资产管理包含对资产负责和信息分类两个控制目标。信息分类控制的目标是为了确保信息受到适当级别的保护,通常采取以下哪项控制措施 ( )

单选题

65、信息安全组织的管理涉及内部组织和外部各方面两个控制目标,为了实现对组织内部信息安全的有效管理,应该实施常规的控制措施,不包括哪些选项( )

单选题

64、若一个组织声称自己的 ISMS 符合 SO/EC27001 或 GBT22080 标准要求,其信息安全控制措施通常在以下方面实施常规控制,不包括哪一项( )

单选题

63、GB T22080-2008《信息技术安全技术信息安全管理体系要求》指出,建立信息安全管理体系应参照PDCA 模型进行,即信息安全管理体系应包括建立 ISMS、实施和运行 SMS、监视和评审 ISMS、保持和改进

单选题

62、在风险管理中,残余风险是指在实施了新的或增强的安全措施后还剩下的风险,关于残余风险,下面描述错误的是 ( )

单选题

61、随着信息安全涉及的范围越来越广,各个组织对信息安全管理的需求越来越迫切,越来越多的组织开始尝试使用参考 lS27001 介绍的 ISMS 来实施信息安全管理体系,提高组织的信息安全管理能力。关于 ISMS,下面描述错误的是 ( )

单选题

60、信息安全管理体系( nformation Security Management System,ISMS)的内部审核和管理审核是两项重要的管理活动。关于这两者,下面描述错误的是 ( )

单选题

59、在信息安全管理体系的实施过程中,管理者的作用对于信息安全管理体系能否成功实施非常重要,但是以下选项中不属于管理者应有职责的是 ( )

关闭登录弹窗
专为自学备考人员打造
勾选图标
自助导入本地题库
勾选图标
多种刷题考试模式
勾选图标
本地离线答题搜题
勾选图标
扫码考试方便快捷
勾选图标
海量试题每日更新
波浪装饰图
欢迎登录试题通
可以使用以下方式扫码登陆
APP图标
使用APP登录
微信图标
使用微信登录
试题通小程序二维码
联系电话:
400-660-3606
试题通企业微信二维码