A.報告該控制是有效的,因為用戶ID失效是符合信息系統(tǒng)策略規(guī)定的時間段的
B.核實用戶的訪問權限是基于用所必需原則的
C.建議改變這個信息系統(tǒng)策略,以保證用戶ID的失效與用戶終止一致
D.建議終止用戶的活動日志能被定期審查
您可能感興趣的試卷
你可能感興趣的試題
A.該外部機構的過程應當可以被獨立機構進行IT審計
B.該組織應執(zhí)行一個風險評估,設計并實施適當?shù)目刂?br />
C.該外部機構的任何訪問應被限制在DMZ區(qū)之內
D.應當給該外部機構的員工培訓其安全程序
A.定期審查和評價安全策略
B.執(zhí)行用戶應用系統(tǒng)和軟件測試與評價
C.授予或廢除用戶對IT資源的訪問權限
D.批準對數(shù)據(jù)和應用系統(tǒng)的訪問權限
A.數(shù)據(jù)所有者
B.安全管理員
C.IT安全經(jīng)理
D.申請人的直線主管
A.成立一個審查委員會
B.建立一個安全部門
C.向執(zhí)行層發(fā)起人提供有效支持
D.選擇一個安全流程的所有者
A.狀態(tài)檢測防火墻
B.WEB內容過濾器
C.WEB緩存服務器
D.應該代理服務器
最新試題
為了預防邏輯炸彈,項目經(jīng)理采取的最有效的措施應該是()。
以下關于軟件安全測試說法正確的是()?
如果惡意開發(fā)人員想在代碼中隱藏邏輯炸彈,什么預防方式最有效?()
下列哪項不是 Kerberos密鑰分發(fā)服務(KDS)的一部分?()
以下哪一種身份驗證機制為移動用戶帶來驗證問題?()
防范密碼嗅探攻擊計算機系統(tǒng)的控制措施包括下列哪一項?()
下列哪項是系統(tǒng)問責所需要的?()
不受限制的訪問生產系統(tǒng)程序的權限將授予以下哪些人?()
及時審查系統(tǒng)訪問審計記錄是以下哪種基本安全功能?()
下面對自由訪問控制(DAC)描述正確的是()。