单项选择题为信息系统用户注册时,以下正确的是()

A.按用户的职能或业务角色设定访问权
B.组共享用户ID按组任务的最大权限注册
C.预授权用户ID并保有冗余,以保障可用性
D.避免频繁变更用户访问权


您可能感兴趣的试卷

你可能感兴趣的试题

1.单项选择题ISMS是基于组织的()风险角度建立的。

A.整体业务
B.财务部门
C.资产安全
D.信息部门

2.单项选择题依据GB/T22080/ISO/IEC27001,关于网络服务的访问控制策略,以下正确的说法是()

A.没有描述为禁止访问的网络服务,应为允许访问的网络服务
B.对于允许访问的网络服务,默认可通过无线、VPN等多种手段连接
C.对于允许访问的网络服务,按照规定的授权机制进行授权
D.以上都对

3.单项选择题建立ISMS体系的目的,是为了充分保护信息资产并基于()信心。

A.相关方
B.供应商
C.顾客
D.上级机关

4.单项选择题信息安全管理实用规则GB/T22081-2008属于()标准。

A.术语类
B.要求类
C.指南类
D.相关类

5.单项选择题依据GB/T22080/ISO/IEC27001,信息分类方案的目的是()

A.划分信息载体的不同介质以便于存储和处理,如纸张、光盘、磁盘
B.划分信息载体所属的职能以便于明确管理责任
C.划分信息对于组织业务的关键性和敏感性分类,按此分类确定信息存储、处理、处置的原则
D.划分信息的数据类型,如供销数据、生产数据、开发测试数据,以便于应用大数据技术对其分析

6.单项选择题资产是指对组织有()的任何东西。

A.价值
B.使用价值
C.有形价值
D.无形价值

7.单项选择题目前在用的中华人民共和国保守国家秘密法是在()正式实施的。

A.1951年6月1日
B.1989年5月1日
C.1993年2月22日
D.2010年10月1日

8.单项选择题依据GB/T22080/ISO/IEC27001,以下符合责任分割原则的是()

A.某数据中心机房运维工程师权某负责制定机房访问控制策略,为方便巡检,登录门禁系统为自己配置了各个机房的不限时门禁权限
B.某公司由信息安全官(CIO)负责制定访问控制策略,为信息系统管理员的登录权限授权时,由另外5位副总到场分别输入自己的口令然后完成授权
C.某公司制定了访问权限列表,信息系统权限分配为:董事长拥有全部权限,其次为副总,再其次为主管经理,依次类推,运维工程师因职务最低,故拥有最少权限
D.以上均符合责任分割原则

9.单项选择题依据GB/T22080/ISO/IEC27001,制定信息安全管理体系方针,应予以考虑的输入是()

A.业务战略
B.法律法规要求
C.合同要求
D.以上全部

10.单项选择题下列不是适用性声明所要包括的内容是()

A.附录A中选择的控制目标和控制措施,以及选择的理由
B.GB/T22080-2008条款的要求
C.当前实施的控制目标和控制措施
D.对附录A中任何控制目标和控制措施的删减,以及删减的合理性说明

最新试题

以下哪个是专用于窃听网络中传输口令信息的工具?()

题型:单项选择题

DBMS在使用复制技术时须做到哪些?

题型:问答题

在可信计算中,TPM特有的一个功能是()

题型:单项选择题

风险处理的可选措施包括()

题型:单项选择题

Apache服务器的配置文件httpd.conf中有很多内容,以下有关httpd.conf配置项描述错误的是()。

题型:单项选择题

/etc/ettercap/etter.dns 文件用来存储()。

题型:单项选择题

MS12-020及MS15-034可以达到的攻击效果为()。

题型:单项选择题

小王在一家公司中担任网络管理员,公司的网络中利用DNS实现域名解析服务,现准备对其进行整改在网络中添加Web服务器向其他计算机提供Web浏览服务。但由于需要Web服务的访问量巨大,所以为了提供较好的服务,小王将三台具有相同主机名的Web服务器做一个集群。为了让这三台服务器能够随机的用户访问请求作出响应,小王在DNS服务器上为同一个主机名创建了三条主机记录,分别对应这三台Web服务器的IP地址。改造完成后小王利用监视器对三台Web服务器进行监视时发现,实际只有一台Web服务器能够对用户的请求进行响应,应采取何种措施以使这三台Web服务器都能够对用户的请求进行响应以提高服务能力?()

题型:单项选择题

以下哪款工具对MS17_010漏洞进行漏洞验证并获取最高管理员权限?()

题型:单项选择题

以下哪个工具是Nmap的图形化界面版?()

题型:单项选择题