首页 > 建设工程
题目内容 (请给出正确答案)
[单选题]

首席信息安全官(CISO)要求具有身份和访问管理(IAM)职责的系统安全专家(CISSP)对Web应用程序执行漏洞评估,以通过支付卡行业(PCI)审核。CISSP以前从未这样做过。根据(ISC)职业道德准则,CISSP应执行以下哪项()。

A.通知CISO他们无法执行任务,因为他们应该只提供他们完全胜任和合格的服务。

B.由于他们是CISSP认证的,他们有足够的知识来协助请求,但需要帮助才能及时完成。

C.在继续完成之前查看执行漏洞评估的CISSP指南。

D.在执行漏洞评估之前查看PCI要求。

查看答案
答案
收藏
如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“首席信息安全官(CISO)要求具有身份和访问管理(IAM)职…”相关的问题
第1题
一家决定迁移到云的公司的首席信息安全官(CISO)的任务是确保最佳的安全级别。以下哪一项是首要考虑因素()。

A.分析公司的应用程序和数据库以确定相关的控制要求。

B.要求独立第三方完成对云供应商的安全风险评估。

C.定义云迁移路线图并确定应将哪些应用程序和数据存储库迁移到云中。

D.确保云供应商与公司之间的合同明确规定了运营安全控制的责任。

点击查看答案
第2题
首席信息官(CIO)已决定,作为业务现代化工作的一部分,该组织将转向云架构。所有关键业务数据将在未来两年内迁移到内部或外部云服务。CIO主要有义务与担任哪个角色的人员合作,以确保在云迁移期间和之后对数据进行适当保护()。

A.首席安全官(CSO)。

B.信息所有者r

C.首席信息安全官(CISO)。

D.总法律顾问。

点击查看答案
第3题
首席信息安全官(CISO)将建立一个单一的、集中的、相关的存储库,以保存有关软件和硬件资产的所有信息。以下哪个s离子是最佳选择()。

A.信息安全管理系统(ISMS)。

B.配置管理数据库(CMDB)。

C.安全信息和事件管理(SIEM)。

D.信息技术资产管理(ITAM)。

点击查看答案
第4题
《2020年省级基础电信企业网络与信息安全工作考核要点与评分标准》中未明确一名领导班子成员作为首席网络安全官的,扣()分。

A.10

B.20

C.30

D.50

点击查看答案
第5题
首席信息官(CIO)已将系统安全责任委托给信息技术(IT)部门的负责人。虽然公司政策规定只有CIO才能对所需的数据保护级别做出决策,但技术实施决策则由IT部门负责人完成。以下哪项最能描述IT部门负责人担任的安全角色()。

A.系统安全官。

B.系统处理器。

C.系统管理员。

D.系统分析师。

点击查看答案
第6题
企业中的CDO是指()。

A.首席数据官

B.首席销售官

C.首席信息官

D.首席行政官

点击查看答案
第7题
在灾难之后,谁应该立即指挥短期恢复行为()

A.首席执行官

B.灾难恢复经理

C.首席运营官

D.首席信息官

点击查看答案
第8题
首席信息官CIO在政府部门中得以设立,是在政府信息资源管理的()时期。

A.萌芽

B.形成

C.成熟发展

D.继续发展

点击查看答案
第9题
首席质量官应主管的企业内部机构包括()。

A.质量管理部门

B.质量检验机构

C.质量安全部门

D.计划财务部门

点击查看答案
第10题
某公司首席信息官(CIO),为了更好的管理公司与其员工,现拟了份公司写员工之间的协议。该协议概述了在未经同意和/批准的情况下发布信息的后果。以下哪个最佳描述了此类协议?()

A.ISA

B.NDA

C.MOU

D.SLA

点击查看答案
第11题
首席风险官不得向与履职无关的第三方泄露期货公司秘密或者客户信息,损害期货公司或者客户的合法权益。()
点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改