單項選擇題實施信息系統(tǒng)訪問控制首先需要進行如下哪一項工作?()
A.信息系統(tǒng)資產分類
B.信息系統(tǒng)資產標識
C.創(chuàng)建訪問控制列表
D.梳理信息系統(tǒng)相關信息資產
您可能感興趣的試卷
你可能感興趣的試題
1.單項選擇題下列哪個選項是描述*-完整性公理的?()
A.Biba模型中不能向上寫
B.Biba模型中不能向下讀
C.BLP模型中不能向下寫
D.BLP模型中不能向上讀
2.單項選擇題為什么實現(xiàn)單點登錄的批處理文件及腳本文件需要被保護存儲?()
A.因為最小授權原則
B.因為它們不可以被操作員訪問到
C.因為它們可能包含用戶身份信息
D.因為知所必須原則
3.單項選擇題下列生物識別設備,哪一項的交差錯判率(CER)最高?()
A.虹膜識別設備
B.手掌識別設備
C.聲音識別設備
D.指紋識別設備
4.單項選擇題以下信息安全原則,哪一項是錯誤的?()
A.實施最小授權原則
B.假設外部系統(tǒng)是不安全的
C.消除所有級別的信息安全風險
D.最小化可信任的系統(tǒng)組件
5.單項選擇題如果出現(xiàn)IT人員和最終用戶職責分工的問題,下面哪個選項是合適的補償性控制?()
A.限制物理訪問計算機設備
B.檢查應用及事務處理日志
C.在聘請IT人員之前進行背景檢查
D.在不活動的特定時間后,鎖定用戶會話
最新試題
下列哪一項體現(xiàn)了適當?shù)穆氊煼蛛x?()
題型:單項選擇題
安全開發(fā)制度中,QA最關注的的制度是()。
題型:單項選擇題
哪種測試結果對開發(fā)人員的影響最大?()
題型:單項選擇題
在自主訪問環(huán)境中,以下哪個實體可以將信息訪問權授予給其他人?()
題型:單項選擇題
如果惡意開發(fā)人員想在代碼中隱藏邏輯炸彈,什么預防方式最有效?()
題型:單項選擇題
下列哪項是系統(tǒng)問責所需要的?()
題型:單項選擇題
以下哪項機制與數(shù)據(jù)處理完整性不相關?()
題型:單項選擇題
單點登錄系統(tǒng)主要的關切是什么?()
題型:單項選擇題
下面對自由訪問控制(DAC)描述正確的是()。
題型:單項選擇題
Kerberos依賴什么加密方式?()
題型:單項選擇題