首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
Before an effective physical security program can be rolled out, a number of steps must be taken. Which of the following steps c
Before an effective physical security program can be rolled out, a number of steps must be taken. Which of the following steps c
admin
2013-12-19
65
问题
Before an effective physical security program can be rolled out, a number of steps must be taken. Which of the following steps comes first in the process of rolling out a security program?
选项
A、Create countermeasure performance metrics.
B、Conduct a risk analysis.
C、Design the program.
D、Implement countermeasures.
答案
B
解析
B正确。在上面所列的这些步骤中,推出一个有效的物理安全方案过程的第一步就是进行风险分析,确定漏洞和威胁,并计算每个威胁对业务造成的影响。在此之前,需要指定一个由内部员工和/或外部顾问组成的小组米拟定这个物理安全方案。这个小组会把这个风险分析结果呈给管理层,并与管理层一起为这个物理安全方案定义一个可按受的风险级别。同时,他们必须制定基准和度量标准以评估和判断所采取的对策是否符合这些基准。一旦该小组确认并实施了对策,也需要不断地对这些对策的绩效进行评估,并用前面制定的度量标准进行表示。这些绩效值会与基准进行对比。如果基准得到了持续的维护,那说明这个安全方案是成功的,因为它没有超出这个公司可接受的风险级别。
A不正确。因为在所列步骤中,创建对策绩效度量标准并不是制定物理安全方案的第一步。然而,它却是很重要的一步。因为如果用基于绩效的方法来监控它的话,这是唯一能够判断此方案的有利性和有效性的步骤。这意味着你应该制定考量所选对策有效性的度量方法和度量标准。这有助于管理层在对组织的物理安全保护进行投资时能够做出明智的商业决策。其目的是以较高的性价比提高物理安全方案的性能和降低公司面临的风险。你应该建立一个性能基准,之后不断对性能进行评估,以确保公司的保护目标得以实现。性能度量标准有成功犯罪的数量、成功破坏的数量和犯罪分子击败一个控制所花费的时间等。
C不正确。因为方案设计应该在风险分析之后进行。一旦确定了风险级别,便可以进入设计阶段,保护组织免受风险分析中所确定的威胁的损害。设计包含了该方案每个类别所需的控制,即拦截、延迟、检测、评估和响应。
D不正确。因为对策实施是出台有效物理安全方案时的最后一步。在确定和实施对策前,实施风险分析,并和管理层一起定义一个可接受的风险级别至关重要。基于这个可接受的风险级别,该小组应该制定出所需的性能基准,然后创建对策性能度量标准。接下来,小组应该根据分析结果制定标准,阐述拦截、延迟、检测、评估与响应所需的性能级别和保护级别。只有在这些步骤完成之后,小组才应该确认并实施这些类别的对策。
转载请注明原文地址:https://www.kaotiyun.com/show/ZfhZ777K
0
CISSP认证
相关试题推荐
已知一台计算机的IP地址是192.168.1.159有共享文档,通过“我的电脑”窗口地址栏访问该文件夹。
把D:下的图片文件夹进行网络共享但是其他网络用户只能读取。
从当前界面开始,在【资源管理器】窗口中,使用右键方式设置本地驱动器C为共享方式。
()是计算机系统软件的两个重要特点。A.通用性B.可卸载性C.可扩充性D.基础性
在Word中,水平标尺上数字的单位是()。A.厘米B.字符个数C.点D.汉字个数
以下关于IP协议的叙述中,错误的是________。
某公司想做系统配置cms和软件配置,大概是统一配置管理。有一次因为系统和软件配置不一致导致业务出问题。请问你做为公司安全经理还是管理员了,你要做什么?
FTP的风险?
甲利用对称密钥签名体制将签过名的文件发送给乙,甲不能抵赖、乙也不能伪造签名的原因是______。
随着软件的日益普及,系统中软件成分不断增加,使得系统对软件的依赖越来越强。软件的可靠性对系统可靠性的影响越来越大。而实践证明,保障软件可靠性最有效、最经济、最重要的手段是在软件设计阶段采取措施进行可靠性控制,为此提出了软件可靠性设计的概念。软件可
随机试题
下列关于朊粒的描述错误的是
吸气性呼吸困难常见于
地下室水泥砂浆防水层的以下说法,错误的是:
同一差动放大电路中,采用哪种方式可使共模抑制比Kcmr最大?()
套期保值是通过建立()机制,以规避价格风险的一种交易方式。
销售、许诺销售、经营性使用侵犯注册商标专用权的商品的,属于侵犯商标专用权行为。()
近日,王月成了石家庄乃至全国的名人——她在石家庄九中街路旁的树上和电线杆上,创作了一些惟妙惟肖的美术作品。因为她的“树洞画”,石家庄九中街已经成了一个“景点”,每天来此欣赏“树洞画”的市民络绎不绝。她的“树洞画”经媒体报道后迅速在全国引起关注,各大门户网站
首次提出“隐性课程”概念的学者是(),被誉为“现代课程之父”的教育家是()。
固定资产是指为生产商品、提供劳务、出租或经营管理而持有的,使用期限超过1年、单位价值较高的资产。()
A、 B、 C、 D、 C题干中的问号是横向的,所以问号的点所对的边是选项图形的底边,四个选项顺时针旋转90°后填入题干中,相邻位置的图形不相同的为正确选项,只有C项符合。
最新回复
(
0
)