了解社会工程学攻击是应对和防御()的关键,对于信息系统的管理人员和用户,都应该了解社会学的攻击的概念和攻击的()。组织机构可采取对相关人员实施社会工程学培训来帮助员工了解什么是社会工程学攻击,如何判断是否存在社会工程学攻击,这样才能更好的保护信息系统和()。因为如果对攻击方式有所了解那么用户识破攻击者的伪装就()。因此组织机构应持续不断的向员工提供安全意识的培训和教育,向员工灌输(),人机降低社会工程学攻击的风险。
(A)社会工程学攻击;越容易;原理;个人数据;安全意识
(B)社会工程学攻击;原理;越容易;个人数据;安全意识
(C)原理;社会工程学攻击;个人数据;越容易;安全意识
(D)社会工程学攻击;原理;个人数据;越容易;安全意识
参考答案
继续答题:下一题
更多CISP(注册信息安全专业人员)试题
- 1与浏览器兼容性测试不需要考虑的问题是()。
- 2某单位的信息安全主管部门在学习我国有关信息安全的政策和文件后,认识到信息安全风险评估分为自评估和检查评估两种形式。该部门将有关检查评估的特点和要求整理成如下四条报告给单位领导,其中描述错误的是()
- 3关于信息安全管理体系(InformationSecurityManagementSystems,ISMS),下面描述错误的是?( )
- 4老王是一名企业信息化负责人,由于企业员工在浏览网页时总是导致病毒感染系统。为了解决这一问题,老王要求信息安全员给出解决措施。信息安全员给出了四条措施建议,老王根据多年的信息安全管理经验,认为其中一条不太适合推广,你认为是哪条措施不合适?
- 5小李去参加单位组织的信息安全管理体系(InformationSecurityManagementSystem.ISMS)的理解画了一下一张图(图中包括了规划建立、实施运行、保持和改进),但是他还存在一个空白处未填写,请帮他选择一个最合适的选项()。