A.區(qū)域內(nèi)信息和資產(chǎn)的敏感性分類
B.重點考慮計算機機房,而不是辦公區(qū)或其他功能區(qū)
C.入侵探測和報警機制
D.A+C
您可能感興趣的試卷
你可能感興趣的試題
A.未經(jīng)批準,禁止出口密碼技術(shù)和密碼產(chǎn)品,但進口不受限
B.未經(jīng)許可,禁止銷售商用密碼產(chǎn)品,但自行研發(fā)供自行使用不受限
C.未經(jīng)指定,禁止生產(chǎn)商用密碼產(chǎn)品
D.密碼技術(shù)和密碼產(chǎn)品均是國家秘密,需實行??毓芾?/p>
A.實用程序的使用不在審計范圍內(nèi)
B.建立禁止使用的實用程序清單
C.緊急響應時所使用的實用程序不需要授權(quán)
D.建立、授權(quán)機制和許可使用的實用程序清單
A.已經(jīng)發(fā)生
B.可能發(fā)生
C.意外
D.a+b+c
A.必要時,使用密碼技術(shù),生物特征等代替口令
B.用提示信息告知用戶輸入的口令是否正確
C.明確告知用戶應遵從的優(yōu)質(zhì)口令策略
D.使用互動式管理確保用戶使用優(yōu)質(zhì)口令
A.唯一式
B.交互式
C.專人管理式
D.a+b+c
A.用戶職位變更時,其原訪問權(quán)應終止或撤銷
B.抽樣進行針對信息系統(tǒng)用戶訪問權(quán)的定期評審
C.組織主動解聘員工時等不必復審員工訪問權(quán)
D.使用監(jiān)控系統(tǒng)可替代用戶訪問權(quán)評審
A.特權(quán)訪問用戶通常包含顧客
B.特權(quán)訪問用戶必須包含最高管理者
C.特權(quán)訪問用戶的訪問權(quán)限最大權(quán)限原則的的應用
D.特殊訪問權(quán)應與其職能角色一致
A.通過風險評估獲得
B.法律、法規(guī)和合同要求
C.出事故后的評價
D.組織需要的結(jié)果處理的特定原則、目標和要求
A.識別風險
B.風險評價
C.風險評估方法
D.安全評審結(jié)果
A.按用戶的職能或業(yè)務角色設定訪問權(quán)
B.組共享用戶ID按組任務的最大權(quán)限注冊
C.預授權(quán)用戶ID并保有冗余,以保障可用性
D.避免頻繁變更用戶訪問權(quán)
最新試題
管理員小王在Windows Server 2008服務器上部署了遠程訪問服務,可是小王在測試過程中發(fā)現(xiàn)通過VPN進行遠程連接之后發(fā)現(xiàn),他只能通過內(nèi)網(wǎng)地址訪問遠程服務器,無法訪問服務器中的其他主機,可能的原因是()。
公鑰密碼系統(tǒng)的主要目的是()
水印的載體可以是哪些()
DBMS在使用復制技術(shù)時須做到哪些?
首先提出自我復制的計算機程序的構(gòu)想的是()
MS12-020及MS15-034可以達到的攻擊效果為()。
某公司在Windows Server 2008服務器上搭建了DHCP服務,由于RAID卡故障,導致服務器宕機。此時最佳的恢復DHCP服務的方式是()。
在DNS中“A”記錄是用來做什么的?()
風險處理的可選措施包括()
下列關(guān)于HTTP協(xié)議報文描述錯誤的是()。