A.按用戶的職能或業(yè)務(wù)角色設(shè)定訪問(wèn)權(quán)
B.組共享用戶ID按組任務(wù)的最大權(quán)限注冊(cè)
C.預(yù)授權(quán)用戶ID并保有冗余,以保障可用性
D.避免頻繁變更用戶訪問(wèn)權(quán)
您可能感興趣的試卷
你可能感興趣的試題
A.整體業(yè)務(wù)
B.財(cái)務(wù)部門(mén)
C.資產(chǎn)安全
D.信息部門(mén)
A.沒(méi)有描述為禁止訪問(wèn)的網(wǎng)絡(luò)服務(wù),應(yīng)為允許訪問(wèn)的網(wǎng)絡(luò)服務(wù)
B.對(duì)于允許訪問(wèn)的網(wǎng)絡(luò)服務(wù),默認(rèn)可通過(guò)無(wú)線、VPN等多種手段連接
C.對(duì)于允許訪問(wèn)的網(wǎng)絡(luò)服務(wù),按照規(guī)定的授權(quán)機(jī)制進(jìn)行授權(quán)
D.以上都對(duì)
A.相關(guān)方
B.供應(yīng)商
C.顧客
D.上級(jí)機(jī)關(guān)
A.術(shù)語(yǔ)類
B.要求類
C.指南類
D.相關(guān)類
A.劃分信息載體的不同介質(zhì)以便于存儲(chǔ)和處理,如紙張、光盤(pán)、磁盤(pán)
B.劃分信息載體所屬的職能以便于明確管理責(zé)任
C.劃分信息對(duì)于組織業(yè)務(wù)的關(guān)鍵性和敏感性分類,按此分類確定信息存儲(chǔ)、處理、處置的原則
D.劃分信息的數(shù)據(jù)類型,如供銷數(shù)據(jù)、生產(chǎn)數(shù)據(jù)、開(kāi)發(fā)測(cè)試數(shù)據(jù),以便于應(yīng)用大數(shù)據(jù)技術(shù)對(duì)其分析
A.價(jià)值
B.使用價(jià)值
C.有形價(jià)值
D.無(wú)形價(jià)值
A.1951年6月1日
B.1989年5月1日
C.1993年2月22日
D.2010年10月1日
A.某數(shù)據(jù)中心機(jī)房運(yùn)維工程師權(quán)某負(fù)責(zé)制定機(jī)房訪問(wèn)控制策略,為方便巡檢,登錄門(mén)禁系統(tǒng)為自己配置了各個(gè)機(jī)房的不限時(shí)門(mén)禁權(quán)限
B.某公司由信息安全官(CIO)負(fù)責(zé)制定訪問(wèn)控制策略,為信息系統(tǒng)管理員的登錄權(quán)限授權(quán)時(shí),由另外5位副總到場(chǎng)分別輸入自己的口令然后完成授權(quán)
C.某公司制定了訪問(wèn)權(quán)限列表,信息系統(tǒng)權(quán)限分配為:董事長(zhǎng)擁有全部權(quán)限,其次為副總,再其次為主管經(jīng)理,依次類推,運(yùn)維工程師因職務(wù)最低,故擁有最少權(quán)限
D.以上均符合責(zé)任分割原則
A.業(yè)務(wù)戰(zhàn)略
B.法律法規(guī)要求
C.合同要求
D.以上全部
A.附錄A中選擇的控制目標(biāo)和控制措施,以及選擇的理由
B.GB/T22080-2008條款的要求
C.當(dāng)前實(shí)施的控制目標(biāo)和控制措施
D.對(duì)附錄A中任何控制目標(biāo)和控制措施的刪減,以及刪減的合理性說(shuō)明
最新試題
列舉隱寫(xiě)術(shù)的經(jīng)典手法。
談?wù)勀銓?duì)數(shù)據(jù)庫(kù)安全的理解。
以下哪一項(xiàng)是數(shù)據(jù)不可否認(rèn)性得到保護(hù)的例子?()
Wireshark的Capture Filter過(guò)濾器中輸入過(guò)濾條件,通過(guò)下列的哪一個(gè)過(guò)濾條件可以過(guò)濾出源地址是192.168.1.1的數(shù)據(jù)包?()
Apache服務(wù)器的配置文件httpd.conf中有很多內(nèi)容,以下有關(guān)httpd.conf配置項(xiàng)描述錯(cuò)誤的是()。
組織的信息安全要求來(lái)源包括()
首先提出自我復(fù)制的計(jì)算機(jī)程序的構(gòu)想的是()
風(fēng)險(xiǎn)處理的可選措施包括()
/etc/ettercap/etter.dns 文件用來(lái)存儲(chǔ)()。
對(duì)整個(gè)網(wǎng)絡(luò)實(shí)施破壞,以達(dá)到降低性能和阻止終端服務(wù)的攻擊屬于()