單項選擇題企業(yè)由于人力資源短缺,IT支持一直以來由一位最終用戶兼職,最恰當?shù)难a償性控制是()。
A.限制物理訪問計算設(shè)備
B.檢查事務(wù)和應(yīng)用日志
C.雇用新IT員工之前進行背景調(diào)查
D.在雙休日鎖定用戶會話
您可能感興趣的試卷
你可能感興趣的試題
1.單項選擇題作為信息安全治理的成果,戰(zhàn)略方針提供了()。
A.企業(yè)所需的安全要求
B.遵從最佳實務(wù)的安全基準
C.日常化制度化的解決方案
D.風(fēng)險暴露的理解
2.單項選擇題在邏輯訪問控制中如果用戶賬戶被共享,這種局面可能造成的最大風(fēng)險是()。
A.非授權(quán)用戶可以使用ID擅自進入
B.用戶訪問管理費時
C.很容易猜測密碼
D.無法確定用戶責(zé)任
3.單項選擇題以下哪一個是數(shù)據(jù)保護的最重要的目標?()
A.確定需要訪問信息的人員
B.確保信息的完整性
C.拒絕或授權(quán)對系統(tǒng)的訪問
D.監(jiān)控邏輯訪問
4.單項選擇題組織與供應(yīng)商協(xié)商服務(wù)水平協(xié)議,下面哪一個最先發(fā)生?()
A.制定可行性研究
B.檢查是否符合公司策略
C.草擬服務(wù)水平協(xié)議
D.草擬服務(wù)水平要求
5.單項選擇題負責(zé)制定、執(zhí)行和維護內(nèi)部安全控制制度的責(zé)任在于()。
A.IS審計員
B.管理層
C.外部審計師
D.程序開發(fā)人員
最新試題
開發(fā)人員認為系統(tǒng)架構(gòu)設(shè)計不合理,需要討論調(diào)整后,再次進入編碼階段。開發(fā)團隊可能采取的開發(fā)方法為()。
題型:單項選擇題
個人問責(zé)不包括下列哪一項?()
題型:單項選擇題
銀行柜員的訪問控制策略實施以下的哪一種?()
題型:單項選擇題
下列哪項是多級安全策略的必要組成部分?()
題型:單項選擇題
如果惡意開發(fā)人員想在代碼中隱藏邏輯炸彈,什么預(yù)防方式最有效?()
題型:單項選擇題
實施邏輯訪問安全時,以下哪項不是邏輯訪問?()
題型:單項選擇題
輸入?yún)?shù)過濾可以預(yù)防以下哪些攻擊?()
題型:單項選擇題
防范密碼嗅探攻擊計算機系統(tǒng)的控制措施包括下列哪一項?()
題型:單項選擇題
有關(guān)Kerberos說法下列哪項是正確的?()
題型:單項選擇題
下面對自由訪問控制(DAC)描述正確的是()。
題型:單項選擇題