当前位置:移动通信机务员鉴定题库>信息安全师考试题库

问题:

[单选] 在系统实施后评审过程中,应该执行下面哪个活动?()

用户验收测试。投资收益分析。激活审计模块。更新未来企业架构。

问题:

[单选] 某公司的在实施一个DRP项目,项目按照计划完成后。聘请了专家团队进行评审,评审过程中发现了几个方而的问题,以下哪个代表最大的风险()

没有执行DRP测试。灾难恢复策略没有使用热站进行恢复。进行了BIA,但其结果没有被使用。灾难恢复经理近期离开了公司。

问题:

[单选] 在设计某公司技术性的恢复策略时,以下哪个方面是安全人员最为关注的?()

目标恢复时间RTO。业务影响分析。从严重灾难中恢复的能力。目标恢复点RPO。

问题:

[单选] 时间的流逝对服务中断损失成本和中断恢复成本会有什么影响?()

两个成本增加。中断的损失成本增加,中断恢复的成本随时问的流逝而减少。两个成本都随时间的流逝而减少。没有影响。

问题:

[单选] 恢复策略的选择最可能取决于()

A.基础设施和系统的恢复成本。B.恢复站点的可用性。C.关键性业务流程。D.事件响应流程。

问题:

[单选] 某公司在测试灾难恢复计划时是发现恢复业务运营所必要的关键数据没有被保留,可能由于什么没有明确导致的?()

服务中断的时间间隔。目标恢复时间(RTO)。服务交付目标。目标恢复点(RPO)。

问题:

[单选] 下面哪个是管理业务连续性计划中最重要的方面?()

备份站点安全以及距离主站点的距离。。定期测试恢复计划。完全测试过的备份硬件在备份站点可有。多个网络服务的网络连接是可用。

问题:

[单选] 一个组织的灾难恢复(DR,disasterrecovery)策略的变更时将公司的关键任务应用的恢复点目标(RPO)被缩短了,下述哪个是该变更的最显著风险?()

现有的DR计划没有更新以符合新的RPO。DR小组没有基于新的RPO进行培训。备份没有以足够的频率进行以实现新的RPO。该计划没有基于新的RPO进行测试。

问题:

[单选] 在加固数据库时,以下哪个是数据库加固最需要考虑的?()

修改默认配置。规范数据库所有的表空间。存储数据被加密。修改数据库服务的服务端口。

问题:

[单选] 数据库管理员执行以下那个动作可能会产生风险?()

根据变更流程执行数据库变更。安装操作系统的补丁和更新。排列表空间并考虑表合并的限制。执行备份和恢复流程。