Đ_C3

Đ_C3

University

21 Qs

quiz-placeholder

Similar activities

Bài 1.1. Tổng quan về hệ thống thông tin

Bài 1.1. Tổng quan về hệ thống thông tin

University

20 Qs

Điện toán đám mây 2

Điện toán đám mây 2

University

19 Qs

QUizz3A

QUizz3A

University

20 Qs

Đề số 01. Ôn tập Kì Mùa Hè. Tin học 12

Đề số 01. Ôn tập Kì Mùa Hè. Tin học 12

9th Grade - University

22 Qs

BÀI KTTX SỐ 2 TIN 6

BÀI KTTX SỐ 2 TIN 6

6th Grade - University

24 Qs

Khám Phá Thế Giới Kỹ Thuật Số

Khám Phá Thế Giới Kỹ Thuật Số

9th Grade - University

20 Qs

môn NVSP_Kĩ năng CNTT

môn NVSP_Kĩ năng CNTT

University

20 Qs

Trắc nghiệm php

Trắc nghiệm php

University

20 Qs

Đ_C3

Đ_C3

Assessment

Quiz

Computers

University

Easy

Created by

Hiraki Sora

Used 2+ times

FREE Resource

21 questions

Show all answers

1.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

Thuật ngữ “nguy cơ nội bộ” bao gồm tất cả những điều sau đây, ngoại trừ điều nào?

Người dùng cuối đang làm đúng nhưng mắc lỗi

Nhân viên có ác cảm với chủ của họ

Người dùng cuối thiếu hiểu biết và đưa ra quyết định thiếu khôn ngoan

Khách hàng cố gắng đột nhập vào hệ thống khi đang làm việc tại chỗ

2.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

Người dùng cuối trong một tổ chức đã mở tệp đính kèm trong e-mail, dẫn đến phần mềm tống tiền chạy trên máy trạm của người dùng cuối. Đây là một ví dụ về những gì?

Sự cố

Mối đe dọa

Lỗ hổng bảo mật

Mối đe dọa từ bên trong

3.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

Phương pháp nào tốt nhất để ưu tiên rủi ro và xử lý rủi ro?

Sự kết hợp giữa xác suất sự kiện đe dọa, giá trị tài sản và phán đoán chuyên môn

Phán đoán chuyên môn

Xác suất sự kiện đe dọa nhân với giá trị tài sản, từ cao nhất đến thấp nhất

Xác suất sự kiện đe dọa, tiếp theo là giá trị tài sản

4.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

Tổ chức có một quy trình theo đó các mối nguy hiểm liên quan đến an ninh được xác định, tiếp theo là phân tích và đưa ra quyết định về những việc cần làm đối với các mối nguy hiểm này. Đây là loại quy trình kinh doanh gì?

Đánh giá rủi ro

Xử lý rủi ro

Quản lý lỗ hổng

Quản lý rủi ro

5.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

Một tổ chức được yêu cầu, thông qua một thỏa thuận pháp lý, để thực hiện đánh giá hoạt động tài khoản. Điều nào sau đây xác định đúng nhất việc xem xét hoạt động tài khoản?

Đánh giá để xem tần suất người dùng đăng nhập vào tài khoản của họ

Đánh giá để xem liệu người dùng có đăng nhập vào tài khoản của họ trong một khoảng thời gian cụ thể hay không

Đánh giá để xem có bao nhiêu thay đổi đối với tài khoản của người dùng được thực hiện trong một khoảng thời gian

Đánh giá để xem mức độ bận rộn của người dùng khi họ đăng nhập vào tài khoản của họ

6.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

Đánh giá để xem mức độ bận rộn của người dùng khi họ đăng nhập vào tài khoản của họ

Đây là chuyển giao rủi ro, vì tổ chức đã ngầm chuyển giao rủi ro này cho bảo hiểm.

Đây không phải là xử lý rủi ro, mà là tránh hoàn toàn việc quản lý rủi ro

Đây là sự chấp nhận rủi ro, vì tổ chức đang chấp nhận rủi ro như vốn có

Đây là tránh rủi ro, trong đó tổ chức chọn tránh rủi ro hoàn toàn.

7.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

Một CISO của một công ty sản xuất, đã xác định được một rủi ro mới liên quan đến an ninh mạng đối với doanh nghiệp và đang thảo luận riêng với giám đốc rủi ro (CRO). CRO đã yêu cầu anh ấy không đưa rủi ro này vào sổ đăng ký rủi ro. Điều này thể hiện hình thức xử lý rủi ro nào?

Đây là chuyển giao rủi ro, vì tổ chức đã ngầm chuyển giao rủi ro này cho bảo hiểm.

Đây không phải là xử lý rủi ro, mà là tránh hoàn toàn việc quản lý rủi ro

Đây là sự chấp nhận rủi ro, vì tổ chức đang chấp nhận rủi ro như vốn có

Đây là tránh rủi ro, trong đó tổ chức chọn tránh rủi ro hoàn toàn.

Create a free account and access millions of resources

Create resources
Host any resource
Get auto-graded reports
or continue with
Microsoft
Apple
Others
By signing up, you agree to our Terms of Service & Privacy Policy
Already have an account?