下面哪一项保护措施对于确保信息处理设施内的软件和数据安全是最重要的?()
第1题:
第2题:
下列哪一项是成功贯彻和维护安全策略最关键的因素()。
第3题:
某公司刚刚完成新计算机设施的建造。为限制未授权人员出入此设施,下面哪一项是公司可以实施的最有效的手段?()
第4题:
下列哪一项是首席安全官的正常职责?()
第5题:
下面哪一项不是风险评估的目的?()
第6题:
组织内数据安全官的最为重要的职责是()。
第7题:
关于通过用户数据的访问控制程序来保护在线计算机系统数据安全,下面()描述最准确。
第8题:
物理访问控制
环境控制
管理控制
逻辑访问控制
第9题:
自主访问控制
非自主访问控制
强制访问控制
基于角色的访问控制
第10题:
硬件
软件
安全意识
安全技能
第11题:
确保组织安全政策与逻辑访问设计和架构保持一致
确保逻辑访问控制的技术实施与安全管理者的目标一致
确保逻辑访问控制的技术实施与数据所有者的目标一致
理解访问控制是如何实施的
第12题:
所有适当团队对安全框架和所制定的安全策略目的理解和吸收
管理层支持和赞同一个安全策略的贯彻和维护
有对任何违背安全规则进行处罚的强制措施
安全官通过访问控制软件严密执行、监控和强制规则的实施
第13题:
对于成功实施和维护安全政策来说,以下哪一项是最重要的()。
第14题:
对逻辑访问控制实施检查的主要目的是()。
第15题:
应用系统相关的数据访问安全可以通过下面所有的方法来实施,除了()。
第16题:
以下哪一个是数据保护的最重要的目标?()
第17题:
下面哪一项访问控制模型使用安全标签(security labels)?()
第18题:
汽车维修对于确保客户的安全是一项重要的工作。
第19题:
数据加密
访问控制软件
输入控制
生物特征识别系统
第20题:
推荐并监督数据安全策略
在组织内推广安全意识
制定IT安全策略下的安全程序/流程
管理物理和逻辑访问控制
第21题:
各方的书面安全策略的结构和目的都一致。
管理层支持并批准实施和维护安全政策
通过对任何违反安全规则的行为进行惩罚来强调安全规测
安全管理人员通过访问控制软件严格执行,监督和强调安全规则
第22题:
安全意识
翻阅安全策略
安全委员会
逻辑访问控制
第23题:
定期审查和评价安全策略
执行用户应用系统和软件测试与评价
授予或废除用户对IT资源的访问权限
批准对数据和应用系统的访问权限