A.應(yīng)具備完善的權(quán)限管理策略,支持權(quán)限最大化原則、合理授權(quán),對(duì)不能支持此原則的系統(tǒng),應(yīng)減少掌握該權(quán)限的人員數(shù)量,并加強(qiáng)人員管理
B.客戶信息存儲(chǔ)時(shí)應(yīng)具備相應(yīng)的安全要求,包括存儲(chǔ)位置、存儲(chǔ)方式等,對(duì)于重要的客戶信息,應(yīng)根據(jù)系統(tǒng)實(shí)際情況提供必要的加密手段
C.具備完整的用戶訪問、處理、刪除客戶信息的操作記錄能力,以備審計(jì)
D.在傳輸客戶信息時(shí),經(jīng)過不安全網(wǎng)絡(luò)的(例如INTERNET網(wǎng)),需要對(duì)傳輸?shù)目蛻粜畔⑻峁┘用芎屯暾孕r?yàn)
您可能感興趣的試卷
你可能感興趣的試題
A.實(shí)現(xiàn)檢查手冊(cè)的增、刪、改、查等信息維護(hù)功能。
B.實(shí)現(xiàn)合規(guī)設(shè)備的增、刪、改、查等信息維護(hù)功能。
C.實(shí)現(xiàn)合規(guī)腳本的增、刪、改、查等信息維護(hù)功能。
D.實(shí)現(xiàn)安全對(duì)象的增、刪、改、查等信息維護(hù)功能。
A.內(nèi)控的危害
B.內(nèi)控流程制度
C.內(nèi)部控制制度及其實(shí)施的有效性
D.以上都不是
A.數(shù)據(jù)包頭信息
B.到達(dá)接口
C.傳輸層頭部選項(xiàng)和標(biāo)志位
D.連接狀態(tài)信息
A.惡意用戶利用擠占帶寬、消耗系統(tǒng)資源等攻擊方法
B.惡意用戶利用系統(tǒng)的安全漏洞對(duì)系統(tǒng)進(jìn)行未授權(quán)的訪問或破壞
C.惡意用戶利用發(fā)送虛假電子郵件、建立虛假服務(wù)網(wǎng)站、發(fā)送虛假網(wǎng)絡(luò)消息等方法
D.惡意用戶利用以太網(wǎng)監(jiān)聽、鍵盤記錄等方法獲取未授權(quán)的信息或資料
A.規(guī)劃、工程、管理
B.規(guī)劃、工程、維護(hù)
C.規(guī)劃、維護(hù)、廢棄
D.規(guī)劃、建設(shè)和運(yùn)行
最新試題
如果Cisco路由器處于網(wǎng)絡(luò)邊界,怎樣設(shè)置安全訪問控制,過濾掉已知安全攻擊數(shù)據(jù)包。例如udp1434端口(防止SQLslammer蠕蟲)、tcp445,5800,5900(防止Della蠕蟲),配置正確的是()
關(guān)于Oracle數(shù)據(jù)庫(kù)加固要求合理的有()
快捷檢查的方式和特點(diǎn)有哪些()
安全事件應(yīng)急響應(yīng)中完成跟進(jìn)階段的原因有()
在Oracle數(shù)據(jù)庫(kù)SQL*Plus下執(zhí)行下面查詢:Selectvaluefromv$parameterwherename=„sql92_security‟;如果返回的結(jié)果是FALSE,則()
關(guān)于checkpoint防火墻設(shè)備配置要求描述合理的有()
以下關(guān)于Linux用戶和組的描述,正確的是()
在安全事件應(yīng)急響應(yīng)的抑制階段,抑制策略可能包含以下內(nèi)容:()。
統(tǒng)一檢查支持的方式有哪幾種()
網(wǎng)絡(luò)與信息安全應(yīng)急保障工作原則是()