單項選擇題對于可能超越系統(tǒng)和應(yīng)用控制的實用程序,以下做法正確的是()

A.實用程序的使用不在審計范圍內(nèi)
B.建立禁止使用的實用程序清單
C.緊急響應(yīng)時所使用的實用程序不需要授權(quán)
D.建立、授權(quán)機制和許可使用的實用程序清單


您可能感興趣的試卷

你可能感興趣的試題

2.單項選擇題關(guān)于信息系統(tǒng)登錄口令的管理,以下說法不正確的是()

A.必要時,使用密碼技術(shù),生物特征等代替口令
B.用提示信息告知用戶輸入的口令是否正確
C.明確告知用戶應(yīng)遵從的優(yōu)質(zhì)口令策略
D.使用互動式管理確保用戶使用優(yōu)質(zhì)口令

3.單項選擇題口令管理系統(tǒng)應(yīng)該是(),并確保優(yōu)質(zhì)的口令。

A.唯一式
B.交互式
C.專人管理式
D.a+b+c

4.單項選擇題關(guān)于用戶訪問權(quán),以下做法正確的是()

A.用戶職位變更時,其原訪問權(quán)應(yīng)終止或撤銷
B.抽樣進(jìn)行針對信息系統(tǒng)用戶訪問權(quán)的定期評審
C.組織主動解聘員工時等不必復(fù)審員工訪問權(quán)
D.使用監(jiān)控系統(tǒng)可替代用戶訪問權(quán)評審

5.單項選擇題關(guān)于特權(quán)訪問,說法正確的是()

A.特權(quán)訪問用戶通常包含顧客
B.特權(quán)訪問用戶必須包含最高管理者
C.特權(quán)訪問用戶的訪問權(quán)限最大權(quán)限原則的的應(yīng)用
D.特殊訪問權(quán)應(yīng)與其職能角色一致

6.單項選擇題下列不是安全要求的來源有()

A.通過風(fēng)險評估獲得
B.法律、法規(guī)和合同要求
C.出事故后的評價
D.組織需要的結(jié)果處理的特定原則、目標(biāo)和要求

7.單項選擇題ISMS有效性的定期評審應(yīng)考慮()、事故、有效性策略結(jié)果等內(nèi)容。

A.識別風(fēng)險
B.風(fēng)險評價
C.風(fēng)險評估方法
D.安全評審結(jié)果

8.單項選擇題為信息系統(tǒng)用戶注冊時,以下正確的是()

A.按用戶的職能或業(yè)務(wù)角色設(shè)定訪問權(quán)
B.組共享用戶ID按組任務(wù)的最大權(quán)限注冊
C.預(yù)授權(quán)用戶ID并保有冗余,以保障可用性
D.避免頻繁變更用戶訪問權(quán)

9.單項選擇題ISMS是基于組織的()風(fēng)險角度建立的。

A.整體業(yè)務(wù)
B.財務(wù)部門
C.資產(chǎn)安全
D.信息部門

10.單項選擇題依據(jù)GB/T22080/ISO/IEC27001,關(guān)于網(wǎng)絡(luò)服務(wù)的訪問控制策略,以下正確的說法是()

A.沒有描述為禁止訪問的網(wǎng)絡(luò)服務(wù),應(yīng)為允許訪問的網(wǎng)絡(luò)服務(wù)
B.對于允許訪問的網(wǎng)絡(luò)服務(wù),默認(rèn)可通過無線、VPN等多種手段連接
C.對于允許訪問的網(wǎng)絡(luò)服務(wù),按照規(guī)定的授權(quán)機制進(jìn)行授權(quán)
D.以上都對

最新試題

某公司在Windows Server 2008服務(wù)器上搭建了DHCP服務(wù),由于RAID卡故障,導(dǎo)致服務(wù)器宕機。此時最佳的恢復(fù)DHCP服務(wù)的方式是()。

題型:單項選擇題

以下哪款工具對MS17_010漏洞進(jìn)行漏洞驗證并獲取最高管理員權(quán)限?()

題型:單項選擇題

首先提出自我復(fù)制的計算機程序的構(gòu)想的是()

題型:單項選擇題

古典密碼的加密方法一般是采用文字()

題型:單項選擇題

公鑰密碼系統(tǒng)的主要目的是()

題型:單項選擇題

在使用TCPDump進(jìn)行監(jiān)聽時,應(yīng)將網(wǎng)卡設(shè)置成以下哪種監(jiān)聽模式?()

題型:單項選擇題

組織的信息安全要求來源包括()

題型:單項選擇題

下面哪項可以作為計算機取證的證據(jù)()

題型:單項選擇題

小王在一家公司中擔(dān)任網(wǎng)絡(luò)管理員,公司的網(wǎng)絡(luò)中利用DNS實現(xiàn)域名解析服務(wù),現(xiàn)準(zhǔn)備對其進(jìn)行整改在網(wǎng)絡(luò)中添加Web服務(wù)器向其他計算機提供Web瀏覽服務(wù)。但由于需要Web服務(wù)的訪問量巨大,所以為了提供較好的服務(wù),小王將三臺具有相同主機名的Web服務(wù)器做一個集群。為了讓這三臺服務(wù)器能夠隨機的用戶訪問請求作出響應(yīng),小王在DNS服務(wù)器上為同一個主機名創(chuàng)建了三條主機記錄,分別對應(yīng)這三臺Web服務(wù)器的IP地址。改造完成后小王利用監(jiān)視器對三臺Web服務(wù)器進(jìn)行監(jiān)視時發(fā)現(xiàn),實際只有一臺Web服務(wù)器能夠?qū)τ脩舻恼埱筮M(jìn)行響應(yīng),應(yīng)采取何種措施以使這三臺Web服務(wù)器都能夠?qū)τ脩舻恼埱筮M(jìn)行響應(yīng)以提高服務(wù)能力?()

題型:單項選擇題

下列關(guān)于HTTP協(xié)議報文描述錯誤的是()。

題型:單項選擇題