QLATTT

QLATTT

University

105 Qs

quiz-placeholder

Similar activities

QTH_PHEN

QTH_PHEN

University

100 Qs

Tin học, công nghệ, máy tính và an ninh mạng

Tin học, công nghệ, máy tính và an ninh mạng

KG - University

105 Qs

Giéo dụk quất Phồng

Giéo dụk quất Phồng

University

100 Qs

THUD quizz 3

THUD quizz 3

University

101 Qs

QP HP3 p1

QP HP3 p1

University

105 Qs

100 câu đầu tthc

100 câu đầu tthc

University

100 Qs

V-O1 (2-3-4)

V-O1 (2-3-4)

University

110 Qs

đề cương học phần 1

đề cương học phần 1

University

100 Qs

QLATTT

QLATTT

Assessment

Quiz

Other

University

Medium

Created by

Đức Đinh

Used 40+ times

FREE Resource

105 questions

Show all answers

1.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

1.     CISO của một công ty phần mềm đang chuẩn bị báo cáo cho ban giám đốc trước cuộc họp hội đồng quản trị sắp tới. Phương pháp tốt nhất để anh ấy gửi báo cáo này cho các thành viên hội đồng quản trị là gì?

A.               Gửi báo cáo một cách an toàn cho các thành viên hội đồng quản trị trước cuộc họp hội đồng quản trị, sau đó xem xét và thảo luận về báo cáo tại cuộc họp hội đồng quản trị

A.               Báo cáo trực tiếp cho các thành viên hội đồng quản trị trong cuộc họp hội đồng quản trị

A.               Gửi báo cáo qua email cho các thành viên hội đồng quản tr

A.               Gửi báo cáo qua email cho các thành viên hội đồng quản trị

2.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

2.         Chứng chỉ nào được công nhận về kiến thức và kinh nghiệm kiểm định hệ thống thông tin và bảo vệ hệ thống thông tin?

CISSP

CISSP

CISSP

CISSP

3.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

3.         Tất cả những điều sau đây là lợi thế khi thuê ngoài chức năng kiểm toán an toàn thông tin, ngoại trừ điều nào?

Tránh tuyển dụng và giữ chân nhân tài

Tiết kiệm chi phí của nhà thầu so với nhân viên toàn thời gian

Tiết kiệm chi phí đào tạo và phát triển chuyên môn

Tiết kiệm chi phí đào tạo và phát triển chuyên môn

4.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

4.         Một tổ chức trải qua thử nghiệm lừa đảo hàng quý để xem mức độ thành thạo của lực lượng lao động trong việc phát hiện thư lừa đảo. Cách tiếp cận tốt nhất để thực hiện đối với những cá nhân không phát hiện được thư lừa đảo thử nghiệm và nhấp vào nội dung của chúng là gì?

Yêu cầu họ trải qua đào tạo tăng cường

Đăng tên của họ lên “bức tường xấu hổ” như một cách để đảm bảo rằng nhân viên sẽ làm việc chăm chỉ hơn để phát hiện chính xác các thư lừa đảo

Yêu cầu họ viết một bài luận ngắn về nguy cơ của tin nhắn lừa đảo

Xóa quyền truy cập của họ trong một thời gian ngắn

5.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

5.         Phát biểu nào sau đây về tuân thủ PCI-DSS là đúng?

Người bán xử lý ít hơn 15.000 giao dịch thẻ tín dụng không bắt buộc phải gửi chứng nhận tuân thủ (AOC)

Các nhà cung cấp dịch vụ không bắt buộc phải nộp chứng nhận tuân thủ (AOC) hằng năm.

Chỉ những tổ chức lưu trữ, chuyển nhượng hoặc xử lý hơn 6 triệu số thẻ tín dụng mới phải thực hiện kiểm tra PCI hằng năm.

Tất cả các tổ chức lưu trữ, chuyển nhượng hoặc xử lý dữ liệu thẻ tín dụng đều phải gửi chứng nhận tuân thủ (AOC) hằng năm.

6.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

6.         Một trong những mục tiêu trong chiến lược dài hạn cho chương trình bảo mật thông tin của tổ chức, nêu rõ ràng nỗ lực phối hợp nhằm cải thiện việc phát triển phần mềm sẽ được cải thiện. Cách tiếp cận nào sau đây sẽ kém hiệu quả nhất trong việc đạt được mục tiêu này?

Triển khai tường lửa ứng dụng web (WAF) và hệ thống ngăn chặn xâm nhập (IPS) để bảo vệ ứng dụng khỏi bị tấn công

Ban hành chính sách quy định rằng các gói phát hành phần mềm mới không thể được phát hành cho đến khi các lỗ hổng nghiêm trọng và cấp cao được khắc phục

Ban hành các ưu đãi bồi thường tài chính cho các nhà phát triển dựa trên việc giảm các lỗi bảo mật

Cung cấp đào tạo phát triển an toàn bắt buộc cho tất cả các nhà phát triển phần mềm

7.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

7.         X là CISO mới trong một tổ chức chăm sóc sức khỏe. Trong quá trình phát triển chiến lược, X nhận thấy các quản trị viên hệ thống CNTT áp dụng các bản vá bảo mật khi nhóm bảo mật gửi cho họ báo cáo quét lỗ hổng hằng quý. Thay đổi hiệu quả nhất có thể được thực hiện trong quá trình quản lý lỗ hổng để làm cho nó trở nên chủ động hơn thay vì chỉ phản ứng là gì?

Chạy báo cáo quét lỗ hổng hằng tháng thay vì hằng quý.

Không cần thay đổi vì quá trình này đã hoạt động bình thường

Yêu cầu quản trị viên hệ thống CNTT chạy quét lỗ hổng bảo mật trên hệ thống của chính họ

Sửa đổi quy trình vá lỗi để đảm bảo các bản vá được áp dụng theo lịch trình quy trình xác định dựa trên rủi ro của lỗ hổng. Tận dụng quy trình quét hàng quý dưới dạng đảm bảo chất lượng.

Create a free account and access millions of resources

Create resources
Host any resource
Get auto-graded reports
or continue with
Microsoft
Apple
Others
By signing up, you agree to our Terms of Service & Privacy Policy
Already have an account?