KXSHAA

KXSHAA

University

106 Qs

quiz-placeholder

Similar activities

GS6.LV1 Ôn tập 1 (20.7.23)

GS6.LV1 Ôn tập 1 (20.7.23)

University

105 Qs

Kiểm thử phần mềm

Kiểm thử phần mềm

University

106 Qs

CNPM 51-60

CNPM 51-60

University

105 Qs

Câu hỏi về cơ sở dữ liệu đề 4 và 5

Câu hỏi về cơ sở dữ liệu đề 4 và 5

University

107 Qs

Bài 1 Thông tin và quyết định

Bài 1 Thông tin và quyết định

3rd Grade - University

106 Qs

Câu hỏi về Microsoft Word

Câu hỏi về Microsoft Word

University

108 Qs

ktra tin 1.1

ktra tin 1.1

University

106 Qs

Tin1

Tin1

University

107 Qs

KXSHAA

KXSHAA

Assessment

Quiz

Computers

University

Medium

Created by

WM Ariel

Used 4+ times

FREE Resource

106 questions

Show all answers

1.

MULTIPLE CHOICE QUESTION

20 sec • 1 pt

Ba yếu tố mà người quản lý rủi ro có thể xem xét khi phát triển chiến lược bảo mật thông tin là gì?
Mức độ rủi ro, chi phí vận hành và mức độ tuân thủ.
Cấu trúc tổ chức, quy trình công việc và công nghệ.
Quản lý nhân sự, đào tạo và thực thi chính sách.
Hiệu quả kinh doanh, độ cạnh tranh và sự phụ thuộc vào công nghệ.

2.

MULTIPLE CHOICE QUESTION

20 sec • 1 pt

Ban giám đốc của một công ty sản xuất đã yêu cầu CISO báo cáo mô tả tình trạng chương trình an ninh mạng của tổ chức. Cách nào sau đây là cách tốt nhất để CISO thực hiện yêu cầu này?
Gửi bài kiểm thử xâm nhập gần đây nhất cho các thành viên hội đồng quản trị.
Gửi bản đăng ký rủi ro cho các thành viên hội đồng quản trị.
Gặp gỡ hội đồng quản trị tại cuộc họp theo lịch trình tiếp theo, cung cấp thông tin về tình trạng của chương trình an ninh mạng và trả lời các câu hỏi của các thành viên hội đồng quản trị.
Gửi bản đánh giá rủi ro gần đây nhất cho các thành viên hội đồng quản trị.

3.

MULTIPLE CHOICE QUESTION

20 sec • 1 pt

Báo cáo nào sau đây là phù hợp nhất để gửi cho ban giám đốc?
Số liệu chi tiết hàng tuần và báo cáo quét lỗ hổng
Số liệu chi tiết hàng tuần
Báo cáo quét lỗ hổng và danh sách các sự cố bảo mật
Số liệu mức cao hàng quý và danh sách các sự cố bảo mật

4.

MULTIPLE CHOICE QUESTION

20 sec • 1 pt

Bộ phận kiểm toán nội bộ của một công ty đại chúng gần đây đã kiểm tra các biện pháp kiểm soát chính trong quy trình quản lý lỗ hổng và phát hiện ra rằng biện pháp kiểm soát “Máy chủ sản xuất sẽ được vá trong vòng 30 ngày kể từ khi nhận các bản vá lỗi quan trọng” không thành công 30 phần trăm thời gian. Kiểm toán nội bộ nên phát hiện điều gì?

Cần có một biện pháp kiểm soát mới để quản lý lỗ hổng.

Nên thay đổi thời gian kiểm soát từ 30 ngày thành 45 ngày.

Nên thay đổi thời gian kiểm soát từ 30 ngày thành 21 ngày.

Việc kiểm soát không hiệu quả và cần được điều chỉnh

5.

MULTIPLE CHOICE QUESTION

20 sec • 1 pt

Bộ phận kiểm toán nội bộ trong một tổ chức gần đây đã kiểm tra kiểm soát “Tài khoản người dùng của nhân viên bị chấm dứt hợp đồng sẽ bị khóa hoặc xóa trong vòng 48 giờ sau khi chấm dứt hợp đồng” và nhận thấy rằng tài khoản người dùng của nhân viên bị chấm dứt hợp đồng không bị khóa hoặc xóa với tỷ lệ lên tới 20%. Kiểm toán nội bộ nên đưa ra khuyến nghị gì?

Không cần thay đổi vì 20 phần trăm là tỷ lệ thất bại có thể chấp nhận được.

Thêm nhân viên vào nhóm quản lý tài khoản người dùng.

Thay đổi khung thời gian trong kiểm soát từ 48 giờ thành 7 ngày.

Thêm một kiểm soát bù mới để xem xét hàng tháng các tài khoản người dùng đã chấm dứt.

6.

MULTIPLE CHOICE QUESTION

20 sec • 1 pt

Bộ phận nhân sự của một công ty đa quốc gia lớn đang lên kế hoạch hợp nhất các hệ thống thông tin nhân sự (HRIS) của mình trên một nền tảng duy nhất. Làm thế nào để chức năng bảo mật thông tin có thể điều chỉnh chiến lược của mình cho sự phát triển này?
Người lao động ở tất cả các quốc gia có thể đăng ký tham gia khóa đào tạo nâng cao nhận thức về bảo mật.
Các nhà thầu và công nhân tạm thời có thể được quản lý trong HRIS toàn cầu mới.
Người lao động ở tất cả các quốc gia có thể thừa nhận việc tuân thủ chính sách bảo mật thông tin.
Chức năng quản lý truy cập và nhận dạng có thể được tích hợp với HRIS toàn cầu mới.

7.

MULTIPLE CHOICE QUESTION

20 sec • 1 pt

Các nhà phân tích bảo mật trong SOC đã nhận thấy một lượng lớn email lừa đảo bắt nguồn từ một địa chỉ duy nhất. Các nhà phân tích bảo mật đã thông báo cho người quản lý bảo mật. Người quản lý bảo mật nên trả lời vấn đề này như thế nào?
Chặn địa chỉ IP nguồn.
Tuyên bố một sự cố bảo mật cấp cao.
Đưa ra lời khuyên cho tất cả nhân viên để đề phòng các tin nhắn đáng ngờ và bỏ qua chúng.
Chặn tất cả e-mail đến từ địa chỉ đó tại máy chủ e-mail hoặc bộ lọc thư rác.

Create a free account and access millions of resources

Create resources
Host any resource
Get auto-graded reports
or continue with
Microsoft
Apple
Others
By signing up, you agree to our Terms of Service & Privacy Policy
Already have an account?