首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
Before an effective physical security program can be rolled out, a number of steps must be taken. Which of the following steps c
Before an effective physical security program can be rolled out, a number of steps must be taken. Which of the following steps c
admin
2013-12-19
64
问题
Before an effective physical security program can be rolled out, a number of steps must be taken. Which of the following steps comes first in the process of rolling out a security program?
选项
A、Create countermeasure performance metrics.
B、Conduct a risk analysis.
C、Design the program.
D、Implement countermeasures.
答案
B
解析
B正确。在上面所列的这些步骤中,推出一个有效的物理安全方案过程的第一步就是进行风险分析,确定漏洞和威胁,并计算每个威胁对业务造成的影响。在此之前,需要指定一个由内部员工和/或外部顾问组成的小组米拟定这个物理安全方案。这个小组会把这个风险分析结果呈给管理层,并与管理层一起为这个物理安全方案定义一个可按受的风险级别。同时,他们必须制定基准和度量标准以评估和判断所采取的对策是否符合这些基准。一旦该小组确认并实施了对策,也需要不断地对这些对策的绩效进行评估,并用前面制定的度量标准进行表示。这些绩效值会与基准进行对比。如果基准得到了持续的维护,那说明这个安全方案是成功的,因为它没有超出这个公司可接受的风险级别。
A不正确。因为在所列步骤中,创建对策绩效度量标准并不是制定物理安全方案的第一步。然而,它却是很重要的一步。因为如果用基于绩效的方法来监控它的话,这是唯一能够判断此方案的有利性和有效性的步骤。这意味着你应该制定考量所选对策有效性的度量方法和度量标准。这有助于管理层在对组织的物理安全保护进行投资时能够做出明智的商业决策。其目的是以较高的性价比提高物理安全方案的性能和降低公司面临的风险。你应该建立一个性能基准,之后不断对性能进行评估,以确保公司的保护目标得以实现。性能度量标准有成功犯罪的数量、成功破坏的数量和犯罪分子击败一个控制所花费的时间等。
C不正确。因为方案设计应该在风险分析之后进行。一旦确定了风险级别,便可以进入设计阶段,保护组织免受风险分析中所确定的威胁的损害。设计包含了该方案每个类别所需的控制,即拦截、延迟、检测、评估和响应。
D不正确。因为对策实施是出台有效物理安全方案时的最后一步。在确定和实施对策前,实施风险分析,并和管理层一起定义一个可接受的风险级别至关重要。基于这个可接受的风险级别,该小组应该制定出所需的性能基准,然后创建对策性能度量标准。接下来,小组应该根据分析结果制定标准,阐述拦截、延迟、检测、评估与响应所需的性能级别和保护级别。只有在这些步骤完成之后,小组才应该确认并实施这些类别的对策。
转载请注明原文地址:https://kaotiyun.com/show/ZfhZ777K
0
CISSP认证
相关试题推荐
Publicrelationsisabroadsetofplannedcommunicationsaboutthecompany,includingpublicityreleases,designedtopromoteg
Menandwomendothinkdifferently,atleastwheretheanatomyofthebrainisconcerned,accordingtoanewstudy.Thebrainis
输入一个整数和一棵二元树。从树的根结点开始往下访问一直到叶结点所经过的所有结点形成一条路径。打印出和与输入整数相等的所有路径。例如输入整数22和如下二元树则打印出两条路径:10,12和10,5,7。二元树结点的数据结构定义为:struct
为拨号网络创建快捷方式。
在OutlookExpress中添加一个新账户,其中显示名为wxy,电子邮件地址为wxy234567@163.corn,接收和发送邮件服务器分别为pop3.163.com和smtp.163.eom,申请此账户时的账户名和密码均为wxy234567。
在即时通讯工具MSN中,从当前界面开始,把自己的邮箱注册为“Passport”,已知邮箱地址为:ccty@163.com,密码设置为116116,密码提示问题为:你最喜欢的历史人物?毛泽东,注册检查框内的字符按照图片上给的输入,字符输入区分大小写,其余选项
改变对象大小时,按下“Shift”时出现的结果是()。A.以图形对象的中心为基点进行缩放B.按图形对象的比例改变图形的大小C.只有图形对象的高度发生变化D.只有图形对象的宽度发生变化
()是某个部门根据本系统的特殊业务需要而建造的网络,这种网络一般不对外提供服务。例如,军队、银行、电力等系统的网络。
任命安全隐私管CPO,第一步是:
采用循环DNS配置可以实现简单的具有负载均衡功能的Web服务。请用300字以内的文字简要说明采用循环DNS实现均衡负载的工作原理及其具有哪些优缺点?假定提供Web服务的两台Linux服务器IP地址分别为192.168.1.10和192.168.1.20
随机试题
发生食物中毒后,通常采取的紧急救治措施有
患者,女,26岁,足月妊娠,入院待产。夜间呼唤护士,自述感觉胎动过频。此时最不恰当的处理是
对外贸易管制是政府的一种强制性行政管理行为。我国对外贸易管制则是按管制对象分为:
个人旅游消费贷款通常要求借款人先支付一定首付款,通常为旅游费用的()以上,具体贷款额度可根据各地实际消费水平及担保情况确定,贷款最高限额原则上不超过()万元人民币。
事业单位2010年6月30日对自用材料进行盘点,发现事业活动用A材料盘亏10件,每件600元,经营活动用B材料盘盈5件,每件800元。经查实并按规定报经批准同意,A材料盘亏属于正常损耗,B材料盘盈属于正常溢余,下列处理正确的有()。
义务教育法总则第一条规定,为了保障适龄儿童、少年接受义务教育的权利,保证义务教育的实施,提高全民族素质,根据(),制定本法。
①无锡的梅园,面临太湖,以梅饰山,以山饰梅,______。②苏轼也擅长书法,他取法颜真卿,但能______,与蔡襄、黄庭坚、米芾并称宋代四大家。依次填入划横线处的词语,最恰当的一组是()
根据以下资料,回答问题。2016年全国餐饮收入35799亿元,同比增长10.8%,餐饮收入占社会消费品零售总额的比重为10.8%。2016年全社会餐饮业经营单位为365.5万个,同比下降8.2%;从业人数为1846.0万人,同比增长5.7%。
关于网络安全性等级的描述中,正确的是()。
(1)在名称为Form1的窗体中绘制一个名称为Labell的标签,其标题为空,BorderStyle属性为1;再添加一个名称为Timer1的计时器。请设置适当的控件属性,并编写适当的事件过程,使得运行时,标签中的数字每隔1秒钟加2。程序运行效果如图1-1所
最新回复
(
0
)