單項選擇題在安全人員的幫助下,對數據提供訪問權的責任在于()。
A.數據所有者
B.程序員
C.系統(tǒng)分析師
D.庫管員
您可能感興趣的試卷
你可能感興趣的試題
1.單項選擇題通過社會工程的方法進行非授權訪問的風險可以通過以下什么方法避免?()
A.安全意識程序
B.非對稱加密
C.入侵偵測系統(tǒng)
D.非軍事區(qū)
2.單項選擇題下面哪一種是最安全和最經濟的方法,對于在一個小規(guī)模到一個中等規(guī)模的組織中通過互聯網連接私有網絡?()
A.虛擬專用網
B.專線
C.租用線路
D.綜合服務數字網
3.單項選擇題在人力資源審計期間,安全管理體系內審員被告知在IT 部門和人力資源部門中有一個關于期望的IT 服務水平的口頭協議。安全管理體系內審員首先應該做什么?()
A.為兩部門起草一份服務水平協議
B.向高級管理層報告存在未被書面簽訂的協議
C.向兩部門確認協議的內容
D.推遲審計直到協議成為書面文檔
4.單項選擇題減少與釣魚相關的風險的最有效控制是()。
A.系統(tǒng)的集中監(jiān)控
B.釣魚的信號包括在防病毒軟件中
C.在內部網絡上發(fā)布反釣魚策略
D.對所有用戶進行安全培訓
5.單項選擇題某組織的信息系統(tǒng)策略規(guī)定,終端用戶的ID 在該用戶終止后90天內失效。組織的信息安全內審核員應()。
A.報告該控制是有效的,因為用戶ID失效是符合信息系統(tǒng)策略規(guī)定的時間段的
B.核實用戶的訪問權限是基于用所必需原則的
C.建議改變這個信息系統(tǒng)策略,以保證用戶ID的失效與用戶終止一致
D.建議終止用戶的活動日志能被定期審查
![](https://static.ppkao.com/ppmg/img/appqrcode.png)
最新試題
輸入參數過濾可以預防以下哪些攻擊?()
題型:單項選擇題
以下哪項活動對安全編碼沒有幫助?()
題型:單項選擇題
下列哪項不是 Kerberos密鑰分發(fā)服務(KDS)的一部分?()
題型:單項選擇題
對緩沖區(qū)溢出攻擊預防沒有幫助的做法包括()。
題型:單項選擇題
下列哪一項體現了適當的職責分離?()
題型:單項選擇題
項目經理欲提高信息系統(tǒng)安全性,他首先要做的工作是()
題型:單項選擇題
Kerberos可以防止以下哪種攻擊?()
題型:單項選擇題
在自主訪問環(huán)境中,以下哪個實體可以將信息訪問權授予給其他人?()
題型:單項選擇題
下列哪項是系統(tǒng)問責時不需要的?()
題型:單項選擇題
下列哪項是多級安全策略的必要組成部分?()
題型:單項選擇題