單項(xiàng)選擇題關(guān)于用戶訪問權(quán),以下做法正確的是()

A.用戶職位變更時,其原訪問權(quán)應(yīng)終止或撤銷
B.抽樣進(jìn)行針對信息系統(tǒng)用戶訪問權(quán)的定期評審
C.組織主動解聘員工時等不必復(fù)審員工訪問權(quán)
D.使用監(jiān)控系統(tǒng)可替代用戶訪問權(quán)評審


您可能感興趣的試卷

你可能感興趣的試題

1.單項(xiàng)選擇題關(guān)于特權(quán)訪問,說法正確的是()

A.特權(quán)訪問用戶通常包含顧客
B.特權(quán)訪問用戶必須包含最高管理者
C.特權(quán)訪問用戶的訪問權(quán)限最大權(quán)限原則的的應(yīng)用
D.特殊訪問權(quán)應(yīng)與其職能角色一致

2.單項(xiàng)選擇題下列不是安全要求的來源有()

A.通過風(fēng)險(xiǎn)評估獲得
B.法律、法規(guī)和合同要求
C.出事故后的評價(jià)
D.組織需要的結(jié)果處理的特定原則、目標(biāo)和要求

3.單項(xiàng)選擇題ISMS有效性的定期評審應(yīng)考慮()、事故、有效性策略結(jié)果等內(nèi)容。

A.識別風(fēng)險(xiǎn)
B.風(fēng)險(xiǎn)評價(jià)
C.風(fēng)險(xiǎn)評估方法
D.安全評審結(jié)果

4.單項(xiàng)選擇題為信息系統(tǒng)用戶注冊時,以下正確的是()

A.按用戶的職能或業(yè)務(wù)角色設(shè)定訪問權(quán)
B.組共享用戶ID按組任務(wù)的最大權(quán)限注冊
C.預(yù)授權(quán)用戶ID并保有冗余,以保障可用性
D.避免頻繁變更用戶訪問權(quán)

5.單項(xiàng)選擇題ISMS是基于組織的()風(fēng)險(xiǎn)角度建立的。

A.整體業(yè)務(wù)
B.財(cái)務(wù)部門
C.資產(chǎn)安全
D.信息部門

6.單項(xiàng)選擇題依據(jù)GB/T22080/ISO/IEC27001,關(guān)于網(wǎng)絡(luò)服務(wù)的訪問控制策略,以下正確的說法是()

A.沒有描述為禁止訪問的網(wǎng)絡(luò)服務(wù),應(yīng)為允許訪問的網(wǎng)絡(luò)服務(wù)
B.對于允許訪問的網(wǎng)絡(luò)服務(wù),默認(rèn)可通過無線、VPN等多種手段連接
C.對于允許訪問的網(wǎng)絡(luò)服務(wù),按照規(guī)定的授權(quán)機(jī)制進(jìn)行授權(quán)
D.以上都對

7.單項(xiàng)選擇題建立ISMS體系的目的,是為了充分保護(hù)信息資產(chǎn)并基于()信心。

A.相關(guān)方
B.供應(yīng)商
C.顧客
D.上級機(jī)關(guān)

8.單項(xiàng)選擇題信息安全管理實(shí)用規(guī)則GB/T22081-2008屬于()標(biāo)準(zhǔn)。

A.術(shù)語類
B.要求類
C.指南類
D.相關(guān)類

9.單項(xiàng)選擇題依據(jù)GB/T22080/ISO/IEC27001,信息分類方案的目的是()

A.劃分信息載體的不同介質(zhì)以便于存儲和處理,如紙張、光盤、磁盤
B.劃分信息載體所屬的職能以便于明確管理責(zé)任
C.劃分信息對于組織業(yè)務(wù)的關(guān)鍵性和敏感性分類,按此分類確定信息存儲、處理、處置的原則
D.劃分信息的數(shù)據(jù)類型,如供銷數(shù)據(jù)、生產(chǎn)數(shù)據(jù)、開發(fā)測試數(shù)據(jù),以便于應(yīng)用大數(shù)據(jù)技術(shù)對其分析

10.單項(xiàng)選擇題資產(chǎn)是指對組織有()的任何東西。

A.價(jià)值
B.使用價(jià)值
C.有形價(jià)值
D.無形價(jià)值

最新試題

公鑰密碼系統(tǒng)的主要目的是()

題型:單項(xiàng)選擇題

某公司的計(jì)算機(jī)處在單域的環(huán)境中,有10臺服務(wù)器運(yùn)行了Windows Server 2008,另外的30臺PC是運(yùn)行的Windows 10。有員工反饋,在登錄和訪問服務(wù)器時,經(jīng)常出現(xiàn)“由于時間差異,訪問被拒絕”的提示,為了解決這一問題,應(yīng)該查看()是否工作正常,并重啟客戶機(jī)的Windows Time服務(wù)。

題型:單項(xiàng)選擇題

在Windows Server 2008系統(tǒng)中,為Web站點(diǎn)申請并安裝了證書,并在SSL設(shè)置中勾選“要求SSL”,在“客戶證書”中選擇“必須”,則下列描述正確的是()。

題型:單項(xiàng)選擇題

LOIC中文名是()。

題型:單項(xiàng)選擇題

以下哪個是專用于竊聽網(wǎng)絡(luò)中傳輸口令信息的工具?()

題型:單項(xiàng)選擇題

在DNS中“A”記錄是用來做什么的?()

題型:單項(xiàng)選擇題

古典密碼的加密方法一般是采用文字()

題型:單項(xiàng)選擇題

首先提出自我復(fù)制的計(jì)算機(jī)程序的構(gòu)想的是()

題型:單項(xiàng)選擇題

Wireshark的Capture Filter過濾器中輸入過濾條件,通過下列的哪一個過濾條件可以過濾出源地址是192.168.1.1的數(shù)據(jù)包?()

題型:單項(xiàng)選擇題

管理員小王在Windows Server 2008服務(wù)器上部署了遠(yuǎn)程訪問服務(wù),可是小王在測試過程中發(fā)現(xiàn)通過VPN進(jìn)行遠(yuǎn)程連接之后發(fā)現(xiàn),他只能通過內(nèi)網(wǎng)地址訪問遠(yuǎn)程服務(wù)器,無法訪問服務(wù)器中的其他主機(jī),可能的原因是()。

題型:單項(xiàng)選擇題