重要提示:请勿将账号共享给其他人使用,违者账号将被封禁!
查看《购买须知》>>>
首页 > 继续教育
网友您好,请在下方输入框内输入要搜索的题目:
搜题
拍照、语音搜题,请扫码下载APP
扫一扫 下载APP
题目内容 (请给出正确答案)
[单选题]

组织应依照已确定的访问控制策略限制对信息和()功能的访问。对访问的限制要基千各个业务应用要求。访问控制策略还要与组织的访问策略一致。应建立女全豆录规程控制实现对系统和应用的访问。宜选择合适的身份验证技术以验证用户身份。在需要强认证和()时,宜使用如加密、智能卡、令牌或生物手段等着代密码的身份验证方法。应建立交互式的口令苦理系统并确仅使用优质的口令。对千可能覆盖系统和应用的控制措施的实用工具和程序的使用,应加以限制并()。对程序源代码和相关事项(例如设计、说明书、验证计划和确认计划)的访问宜严格控制,以防引入非授权功能、避免无慈识的变更和维持有价值的知识产权的()。对千程序源代码的保存,可以通过这种代码的中央存储控制来实现更好的是放在()中

A.应用系统;身份验证;严格控制;保密性;源程序库

B.身份验证;应用系统;严格控制;保密性;源程序库

C.应用系统;应用系统;身份验证;保密性;源程序库

D.应用系统;保密性;身份验证;严格控制;源程序库

答案

A、应用系统;身份验证;严格控制;保密性;源程序库

更多“组织应依照已确定的访问控制策略限制对信息和()功能的访问。对访问的限制要基千各个业务应用要求。访问控制策略还要与组织的访问策略一致。应建立女全豆录规程控制实现对系统和应用的访问。宜选择合适的身份验证技…”相关的问题

第1题

下面关于构建信息安全管理文件体系的叙述中正确的是?()
A.整合信息安全管理体系手册明确各管理过程的顺序及相互关系

B.整合所要求的程序文件,从体系维护管理、资产管理、人力资源管理、访问控制、通信和运作管理、业务连续性管理、信息安全事件管理、符合性等方面对各类管理活动记作业指导文件化

C.制定各类安全策略,如电子邮件策略、互联网访问策略、访问控制策略

D.ABC

点击查看答案

第2题

以下哪项关于电子邮件安全性的说法是正确的?A.自主访问控制策略不需要密码。B.如果没有事先对安全

以下哪项关于电子邮件安全性的说法是正确的?

A.自主访问控制策略不需要密码。

B.如果没有事先对安全控制记录解密,那么即使具有访问包含电子邮件信息的文件服务器的管理级权限的人员也不能接触包含电子邮件信息的文件。

C.密码在防止偶然访问其他人的电子邮件时很有效。

D.互联网上的所有信息都被加密,因此能够提供增强的安全性。

点击查看答案

第3题

对EDR的竞争策略描述正确的是()

A.价格低

B.轻巧简单:老旧系统不卡慢(性能消耗自适应),安全极致自动化,不需要过多关注就可以有效安全防护

C.恶性病毒处置修复能力:深耕企业级病毒分析(非C端),将具备行业特性的病毒查杀修复效果做到最强

D.限制威胁影响面:在内网中对终端访问进行控制,封堵风险端口,在批量报毒时快速隔离

点击查看答案

第4题

若一个组织声称自己的ISMS符合ISO/IEC27001或GB/T22080标准要求,其信息安全控制措施通常要在物理和环境安全方面实施规划控制,物理和环境安全领域包括安全区域和设备安全两个控制目标。安全区域的控制目标是防止对组织场所和信息的未授权物理访问、损坏和干扰,关键或敏感的信息以及信息处理设施应放在安全区域内,并受到相应保护,该目标可以通过以下控制措施来实现,下列不包括哪一项()

A.物理安全边界、物理入口控制

B.办公室、房间和设施的安全保护,外部和环境威胁的安全防护

C.在安全区域工作,公共访问、交接区安全

D.人力资源安全

点击查看答案

第5题

以下哪项关于电子邮件安全性的说法是正确的A.如果没有事先对安全控制记录解密,那么即使具有访问

以下哪项关于电子邮件安全性的说法是正确的

A.如果没有事先对安全控制记录解密,那么即使具有访问包含电子邮件信息的文件服务器的管理级权限的人员也不能接触包含电子邮件信息的文件

B.自主访问控制策略不需要密码

C.互联网上的所有信息都被加密,因此能够提供增强的安全性

D.密码在防止偶然访问其他人的电子邮件时很有效

点击查看答案

第6题

访问控制是对信息系统资源进行保护的重要措施,适当的访问控制能够阻止未经区的用户有家业者无意地获取资源。计算机系统中,访问控制的任务不包括()。

A.审计

B.授权

C.确定存取权限

D.实施存取权限

点击查看答案

第7题

不属于安全策略所涉及的方面是()。A、物理安全策略B、访问控制策略C、信息加密策略 火墙策略

不属于安全策略所涉及的方面是()。

A、物理安全策略

B、访问控制策略

C、信息加密策略 火墙策略

点击查看答案

第8题

依据GB/T22080/ISO/IEC27001中控制措施的要求,关于网络服务的访问控制策略,以下正确的是()

A.网络管理员可以通过Internet在家里远程登录、维护核心交换机

B.应关闭服务器上不需要的网络服务

C.可以通过防病毒产品实现对内部用户的网络访问控制

D.可以通过常规防火墙实现对内部用户访问外部网络的访问控制

点击查看答案

第9题

根据以下信息回答35-36题 某公司在通过局域网(LAN)相连的个人电脑上储存生产数据,通过电子
数据交换(EDI)来利用这些数据实现自动采购。根据下个月的生产计划和能确定每一产品所需零部件的经授权的物料需求计划(MRP),向经授权的供应商采购。由于生产所需零件缺货,生产线曾被迫停产。在确认零件不足的原因时,以下审计程序最有效的是

A.确认是否存在充分的访问控制来限制错误数据被输入生产数据库。

B.使用通用审计软件生成一份造成每次停产的零件短缺的完整清单,并对这些数据加以分析。

C.从个人电脑数据库中对存货零件进行随机抽样,并与零件的实有数进行比较。

D.对一段时间内的生产信息进行随机抽样,并追溯其在局域网(LAN)生产数据库中的输入情况。

点击查看答案

第10题

网络安全策略包括()。

A.物理安全策略

B.访问控制策略

C.信息加密策略

D.分布式部署策略

点击查看答案

第11题

为满足产品和服务提供的要求,组织应通过以下列措施对所需的过程进行策划、实施和控制:()。

A.制造可行性

B.确定产品和服务的要求

C.物流要求

D.确定所需的资源

E.接收准则

F.确定并保持、保留成文信息

点击查看答案
下载APP
关注公众号
TOP
重置密码
账号:
旧密码:
新密码:
确认密码:
确认修改
购买搜题卡查看答案 购买前请仔细阅读《购买须知》
请选择支付方式
  • 微信支付
  • 支付宝支付
点击支付即表示同意并接受了《服务协议》《购买须知》
立即支付 系统将自动为您注册账号
已付款,但不能查看答案,请点这里登录即可>>>
请使用微信扫码支付(元)

订单号:

遇到问题请联系在线客服

请不要关闭本页面,支付完成后请点击【支付完成】按钮
遇到问题请联系在线客服
恭喜您,购买搜题卡成功 系统为您生成的账号密码如下:
重要提示:请勿将账号共享给其他人使用,违者账号将被封禁。
发送账号到微信 保存账号查看答案
怕账号密码记不住?建议关注微信公众号绑定微信,开通微信扫码登录功能
请用微信扫码测试
优题宝