单项选择题关于用户访问权,以下做法正确的是()

A.用户职位变更时,其原访问权应终止或撤销
B.抽样进行针对信息系统用户访问权的定期评审
C.组织主动解聘员工时等不必复审员工访问权
D.使用监控系统可替代用户访问权评审


您可能感兴趣的试卷

你可能感兴趣的试题

1.单项选择题关于特权访问,说法正确的是()

A.特权访问用户通常包含顾客
B.特权访问用户必须包含最高管理者
C.特权访问用户的访问权限最大权限原则的的应用
D.特殊访问权应与其职能角色一致

2.单项选择题下列不是安全要求的来源有()

A.通过风险评估获得
B.法律、法规和合同要求
C.出事故后的评价
D.组织需要的结果处理的特定原则、目标和要求

3.单项选择题ISMS有效性的定期评审应考虑()、事故、有效性策略结果等内容。

A.识别风险
B.风险评价
C.风险评估方法
D.安全评审结果

4.单项选择题为信息系统用户注册时,以下正确的是()

A.按用户的职能或业务角色设定访问权
B.组共享用户ID按组任务的最大权限注册
C.预授权用户ID并保有冗余,以保障可用性
D.避免频繁变更用户访问权

5.单项选择题ISMS是基于组织的()风险角度建立的。

A.整体业务
B.财务部门
C.资产安全
D.信息部门

6.单项选择题依据GB/T22080/ISO/IEC27001,关于网络服务的访问控制策略,以下正确的说法是()

A.没有描述为禁止访问的网络服务,应为允许访问的网络服务
B.对于允许访问的网络服务,默认可通过无线、VPN等多种手段连接
C.对于允许访问的网络服务,按照规定的授权机制进行授权
D.以上都对

7.单项选择题建立ISMS体系的目的,是为了充分保护信息资产并基于()信心。

A.相关方
B.供应商
C.顾客
D.上级机关

8.单项选择题信息安全管理实用规则GB/T22081-2008属于()标准。

A.术语类
B.要求类
C.指南类
D.相关类

9.单项选择题依据GB/T22080/ISO/IEC27001,信息分类方案的目的是()

A.划分信息载体的不同介质以便于存储和处理,如纸张、光盘、磁盘
B.划分信息载体所属的职能以便于明确管理责任
C.划分信息对于组织业务的关键性和敏感性分类,按此分类确定信息存储、处理、处置的原则
D.划分信息的数据类型,如供销数据、生产数据、开发测试数据,以便于应用大数据技术对其分析

10.单项选择题资产是指对组织有()的任何东西。

A.价值
B.使用价值
C.有形价值
D.无形价值

最新试题

小王在一家公司中担任网络管理员,公司的网络中利用DNS实现域名解析服务,现准备对其进行整改在网络中添加Web服务器向其他计算机提供Web浏览服务。但由于需要Web服务的访问量巨大,所以为了提供较好的服务,小王将三台具有相同主机名的Web服务器做一个集群。为了让这三台服务器能够随机的用户访问请求作出响应,小王在DNS服务器上为同一个主机名创建了三条主机记录,分别对应这三台Web服务器的IP地址。改造完成后小王利用监视器对三台Web服务器进行监视时发现,实际只有一台Web服务器能够对用户的请求进行响应,应采取何种措施以使这三台Web服务器都能够对用户的请求进行响应以提高服务能力?()

题型:单项选择题

以下关于Metasploit基本命令的描述,不正确的是()。

题型:单项选择题

DBMS在使用复制技术时须做到哪些?

题型:问答题

以下哪个工具是Nmap的图形化界面版?()

题型:单项选择题

某公司的计算机处在单域的环境中,有10台服务器运行了Windows Server 2008,另外的30台PC是运行的Windows 10。有员工反馈,在登录和访问服务器时,经常出现“由于时间差异,访问被拒绝”的提示,为了解决这一问题,应该查看()是否工作正常,并重启客户机的Windows Time服务。

题型:单项选择题

在可信计算中,TPM特有的一个功能是()

题型:单项选择题

风险处理的可选措施包括()

题型:单项选择题

下面哪项可以作为计算机取证的证据()

题型:单项选择题

谈谈你对数据库安全的理解。

题型:问答题

渗透测试人员常用Nmap工具进行网络连通性测试,参数-sP的工作原理为()。

题型:单项选择题