A.系統(tǒng)的集中監(jiān)控 B.釣魚的信號包括在防病毒軟件中 C.在內(nèi)部網(wǎng)絡(luò)上發(fā)布反釣魚策略 D.對所有用戶進(jìn)行安全培訓(xùn)
A.報告該控制是有效的,因為用戶ID失效是符合信息系統(tǒng)策略規(guī)定的時間段的 B.核實用戶的訪問權(quán)限是基于用所必需原則的 C.建議改變這個信息系統(tǒng)策略,以保證用戶ID的失效與用戶終止一致 D.建議終止用戶的活動日志能被定期審查
A.該外部機(jī)構(gòu)的過程應(yīng)當(dāng)可以被獨立機(jī)構(gòu)進(jìn)行IT審計 B.該組織應(yīng)執(zhí)行一個風(fēng)險評估,設(shè)計并實施適當(dāng)?shù)目刂?br /> C.該外部機(jī)構(gòu)的任何訪問應(yīng)被限制在DMZ區(qū)之內(nèi) D.應(yīng)當(dāng)給該外部機(jī)構(gòu)的員工培訓(xùn)其安全程序