單項(xiàng)選擇題管理體系審計(jì)員進(jìn)行通信訪問(wèn)控制審查,首先應(yīng)該關(guān)注()。

A.維護(hù)使用各種系統(tǒng)資源的訪問(wèn)日志
B.在用戶訪問(wèn)系統(tǒng)資源之前的授權(quán)和認(rèn)證
C.通過(guò)加密或其他方式對(duì)存儲(chǔ)在服務(wù)器上數(shù)據(jù)的充分保護(hù)
D.確定是否可以利用終端系統(tǒng)資源的責(zé)任制和能力


您可能感興趣的試卷

你可能感興趣的試題

2.單項(xiàng)選擇題在安全人員的幫助下,對(duì)數(shù)據(jù)提供訪問(wèn)權(quán)的責(zé)任在于()。

A.數(shù)據(jù)所有者
B.程序員
C.系統(tǒng)分析師
D.庫(kù)管員

3.單項(xiàng)選擇題通過(guò)社會(huì)工程的方法進(jìn)行非授權(quán)訪問(wèn)的風(fēng)險(xiǎn)可以通過(guò)以下什么方法避免?()

A.安全意識(shí)程序
B.非對(duì)稱加密
C.入侵偵測(cè)系統(tǒng)
D.非軍事區(qū)

5.單項(xiàng)選擇題在人力資源審計(jì)期間,安全管理體系內(nèi)審員被告知在IT 部門和人力資源部門中有一個(gè)關(guān)于期望的IT 服務(wù)水平的口頭協(xié)議。安全管理體系內(nèi)審員首先應(yīng)該做什么?()

A.為兩部門起草一份服務(wù)水平協(xié)議
B.向高級(jí)管理層報(bào)告存在未被書(shū)面簽訂的協(xié)議
C.向兩部門確認(rèn)協(xié)議的內(nèi)容
D.推遲審計(jì)直到協(xié)議成為書(shū)面文檔