题目内容 (请给出正确答案)
[单选]

一家小型组织的首席信息安全官(CISO)正在提出建立安全运营中心(SOC)的案例。在内部、完全外包或混合能力之间进行辩论时,无论模型如何,以下哪一项将是主要考虑因素()。

A、人数和能力。

B、范围和服务目录。

C、技能组合和培训。

D、工具和技术。

查看答案
更多“一家小型组织的首席信息安全官(CISO)正在提出…”相关的问题
第1题
首席信息官(CIO)已决定,作为业务现代化工作的一部分,该组织将转向云架构。所有关键业务数据将在未来两年内迁移到内部或外部云服务。CIO主要有义务与担任哪个角色的人员合作,以确保在云迁移期间和之后对数据进行适当保护()。

A、首席安全官(CSO)。

B、信息所有者r

C、首席信息安全官(CISO)。

D、总法律顾问。

点击查看答案
第2题
组织的首席信息安全官(CISO)要求创建服务组织控制(SOC)报告,以概述特定系统在12个月内的安全性和可用性。应该使用哪种类型的SOC报告()。

A、SOC1类型1。

B、SOC1类型2。

C、SOC2类型2。

D、SOC3类型1。

点击查看答案
第3题
一家决定迁移到云的公司的首席信息安全官(CISO)的任务是确保最佳的安全级别。以下哪一项是首要考虑因素()。

A、分析公司的应用程序和数据库以确定相关的控制要求。

B、要求独立第三方完成对云供应商的安全风险评估。

C、定义云迁移路线图并确定应将哪些应用程序和数据存储库迁移到云中。

D、确保云供应商与公司之间的合同明确规定了运营安全控制的责任。

点击查看答案
第4题
一个组织实施了一项保护策略,以保护网络免受未经授权的外部访问。新任首席信息安全官(CISO)希望通过更好地保护网络免受未经授权的内部访问来提高安全性。哪种网络访问控制(NAC)功能最能满足此目标()。

A、港口安全。

B、双因素身份验证(2FA)。

C、强密码。

D、应用防火墙。

点击查看答案
第5题
首席信息安全官(CISO)关注业务应用程序的可用性。该组织最近遭受了勒索软件攻击,导致应用程序和服务在10个工作日内无法使用,这需要所有主要业务流程基于纸张运行。现在有积极的计划来增强恢复时间目标(RTO)并满足更频繁的数据捕获。应实施以下哪些解决方案才能完全符合新的业务要求()。

A、虚拟化。

B、防病毒。

C、基于主机的入侵防御系统(HIPS)。

D、过程隔离。

点击查看答案
第6题
首席信息安全官(CISO)将建立一个单一的、集中的、相关的存储库,以保存有关软件和硬件资产的所有信息。以下哪个s离子是最佳选择()。

A、信息安全管理系统(ISMS)。

B、配置管理数据库(CMDB)。

C、安全信息和事件管理(SIEM)。

D、信息技术资产管理(ITAM)。

点击查看答案
第7题
首席信息安全官(CISO)要求具有身份和访问管理(IAM)职责的系统安全专家(CISSP)对Web应用程序执行漏洞评估,以通过支付卡行业(PCI)审核。CISSP以前从未这样做过。根据(ISC)职业道德准则,CISSP应执行以下哪项()。

A、通知CISO他们无法执行任务,因为他们应该只提供他们完全胜任和合格的服务。

B、由于他们是CISSP认证的,他们有足够的知识来协助请求,但需要帮助才能及时完成。

C、在继续完成之前查看执行漏洞评估的CISSP指南。

D、在执行漏洞评估之前查看PCI要求。

点击查看答案
第8题
一个组织正在使用对称密码实施数据加密,首席信息官(CIO)担心使用一个密钥来保护所有敏感数据的风险。安全从业人员的任务是推荐解决CIO顾虑的解决方案。以下哪一项是通过加密所有敏感数据来实现目标的最佳方法()。

A、使用安全散列算法256(SHA-256)。

B、使用Rivest-Shamir-Adleman(RSA)密钥。

C、使用加密密钥的层次结构。

D、使用散列消息验证码(HMAC)密钥。

点击查看答案
第9题
一家持有国际标准化组织(ISO)27001认证的国际贸易组织正在寻求将其安全监控外包给托管安全服务提供商(MSSP)。贸易组织的安全官负责起草外包合同中需要包含的要求。下列哪项必须包含在合同中()。

A、外包合同中涉及的所有设备的详细概述。

B、对MSSP的设备进行安全合规性测试的权利。

C、MSSP有一名负责信息安全的执行经理。

D、审核MSSP安全流程的权利。

点击查看答案
第10题
首席信息官(CIO)已将系统安全责任委托给信息技术(IT)部门的负责人。虽然公司政策规定只有CIO才能对所需的数据保护级别做出决策,但技术实施决策则由IT部门负责人完成。以下哪项最能描述IT部门负责人担任的安全角色()。

A、系统安全官。

B、系统处理器。

C、系统管理员。

D、系统分析师。

点击查看答案
第11题
企业需要由高级管理者或一名副总裁专门负责信息中心以及各种繁杂而重要的信息信息管理工作。企业会因此而设立新的岗位,也被称作首席信息官。该岗位是()。

A、信息中心

B、信息主管

C、信息技术监管委员会

D、信息中心管理者

点击查看答案
发送账号至手机
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改
搜题
如果结果不匹配,请 联系老师 获取答案
搜索
如果结果不匹配,请 联系老师 获取答案