首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
Before an effective physical security program can be rolled out, a number of steps must be taken. Which of the following steps c
Before an effective physical security program can be rolled out, a number of steps must be taken. Which of the following steps c
admin
2013-12-19
66
问题
Before an effective physical security program can be rolled out, a number of steps must be taken. Which of the following steps comes first in the process of rolling out a security program?
选项
A、Create countermeasure performance metrics.
B、Conduct a risk analysis.
C、Design the program.
D、Implement countermeasures.
答案
B
解析
B正确。在上面所列的这些步骤中,推出一个有效的物理安全方案过程的第一步就是进行风险分析,确定漏洞和威胁,并计算每个威胁对业务造成的影响。在此之前,需要指定一个由内部员工和/或外部顾问组成的小组米拟定这个物理安全方案。这个小组会把这个风险分析结果呈给管理层,并与管理层一起为这个物理安全方案定义一个可按受的风险级别。同时,他们必须制定基准和度量标准以评估和判断所采取的对策是否符合这些基准。一旦该小组确认并实施了对策,也需要不断地对这些对策的绩效进行评估,并用前面制定的度量标准进行表示。这些绩效值会与基准进行对比。如果基准得到了持续的维护,那说明这个安全方案是成功的,因为它没有超出这个公司可接受的风险级别。
A不正确。因为在所列步骤中,创建对策绩效度量标准并不是制定物理安全方案的第一步。然而,它却是很重要的一步。因为如果用基于绩效的方法来监控它的话,这是唯一能够判断此方案的有利性和有效性的步骤。这意味着你应该制定考量所选对策有效性的度量方法和度量标准。这有助于管理层在对组织的物理安全保护进行投资时能够做出明智的商业决策。其目的是以较高的性价比提高物理安全方案的性能和降低公司面临的风险。你应该建立一个性能基准,之后不断对性能进行评估,以确保公司的保护目标得以实现。性能度量标准有成功犯罪的数量、成功破坏的数量和犯罪分子击败一个控制所花费的时间等。
C不正确。因为方案设计应该在风险分析之后进行。一旦确定了风险级别,便可以进入设计阶段,保护组织免受风险分析中所确定的威胁的损害。设计包含了该方案每个类别所需的控制,即拦截、延迟、检测、评估和响应。
D不正确。因为对策实施是出台有效物理安全方案时的最后一步。在确定和实施对策前,实施风险分析,并和管理层一起定义一个可接受的风险级别至关重要。基于这个可接受的风险级别,该小组应该制定出所需的性能基准,然后创建对策性能度量标准。接下来,小组应该根据分析结果制定标准,阐述拦截、延迟、检测、评估与响应所需的性能级别和保护级别。只有在这些步骤完成之后,小组才应该确认并实施这些类别的对策。
转载请注明原文地址:https://kaotiyun.com/show/ZfhZ777K
0
CISSP认证
相关试题推荐
WhileAmericanshavebecomeevermoredependentuponelectricityintheirdailylives,acrucialpartofthesystemthatsupport
将服务器名称为pop3@163.com的邮件账户属性,设置为发送邮件时“我的服务器要求身份验证”。
以下关于表格排序的说法错误的是()A.拼音不能作为排序的依据B.排序规则有递增和递减C.可按日期进行排序D.可按数字进行排序
对于PPoint来说,以下说法正确的是()。A.启动PPoint后直到关闭的过程中,只能建立或编辑一个演示文稿文件B.启动PPoint后直到关闭的过程中,可以建立或编辑多个演示文稿文件C.启动PPoint后,不能编辑多个演示文稿文件D.启动PP
密码算法中,最著名的公钥密码体制是()。
消息加密,部分数据为已知常量,问可以使用什么攻击方式?
FTP的风险?
甲和乙从认证中心CA1获取了自己的证书I甲和I乙,丙从认证中心CA2获取了自己的证书I丙,下面说法中错误的是______。
某Web网站向CA申请了数字证书。当用户登录该网站时,通过验证(38)来确认该数字证书的有效性,从而验证该网站的真伪。
张工组建了一个家庭网络并连接到Internet,其组成是:带ADSL功能、4个RJ45接口交换机和简单防火墙的无线路由器,通过ADSL上联到Internet,家庭内部计算机通过WiFi无线连接,一台打印机通过双绞线电缆连接到无线路由器的RJ45接口供全家共
随机试题
耙吸挖泥船开挖软黏土宜选用的耙头是()。
在PowerPoint2003中,不能打印出的内容是__________。()
Ⅱa型高脂蛋白血症患者,通过实验室血脂检查,其血脂变化应为
某一桩基矩形承台的混凝土强度等级为C25,柱截面尺寸0.4m×0.4m,承台尺寸2600mm×2600mm,承台高900mm,h0=850mm,采用9根预制桩,桩截面300mm×300mm,布置如15题图所示,柱传下的竖向荷载设计值F=3600kN,承台采
20世纪70年代末期和80年代初期,国际上已有项目管理信息系统的商业软件,项目管理信息系统现已被广泛地用于业主方和施工方的项目管理。应用项目管理信息系统的主要意义有()。
企业在向客户提供商业信用时应注意()。
9月8日晚,王江镇村民王某(男,65岁)等着过马路时,一辆五菱牌小轿车在行至此路段时突然越过中线,撞向正在路另一边等候过马路的王某。司机撞人后不仅未下车救人,也不顾王某受伤竭力惨叫,反而加速向前逃离,致使被撞倒后挂在车底的王某被司机拖行了6千米。现场示意图
根据智利的法律,所有新房屋的制造都必须按照严格的建筑程序和监督流程进行,建筑物在开建之前___________地必须由专业机构负责设计,因为对房屋防震的要求极高,所以智利在建筑的每一个环节上都___________,不敢有丝毫的____________。依
齐次线性方程组只有零解,则λ应满足的条件是__________.
(05年)微分方程xy’+2y=3xlnx满足y(1)=的解为______.
最新回复
(
0
)