参考答案和解析
正确答案:D
更多“下面哪一项保护措施对于确保信息处理设施内的软件和数据安全是最重要的?()A、安全意识B、翻阅安全策略C、安全委员会D、逻辑访问控制”相关问题
  • 第1题:

    下面( )是信息系统逻辑安全控制的目标。

    A.确保数据记录的完整性和准确性
    B.确保数据处理的完整性和准确性
    C.限制访问特定的数据和资源
    D.为处理结果提供审计轨迹

    答案:C
    解析:
    逻辑安全控制将访问权限限制在特定数据和资源中。选项A不正确,因为这是输入控制的目的。选项B不正确,因为这是处理控制的目的。选项D不正确,因为这是输出控制的目的。

  • 第2题:

    下列哪一项是成功贯彻和维护安全策略最关键的因素()。

    • A、所有适当团队对安全框架和所制定的安全策略目的理解和吸收
    • B、管理层支持和赞同一个安全策略的贯彻和维护
    • C、有对任何违背安全规则进行处罚的强制措施
    • D、安全官通过访问控制软件严密执行、监控和强制规则的实施

    正确答案:A

  • 第3题:

    某公司刚刚完成新计算机设施的建造。为限制未授权人员出入此设施,下面哪一项是公司可以实施的最有效的手段?()

    • A、数据加密
    • B、访问控制软件
    • C、输入控制
    • D、生物特征识别系统

    正确答案:D

  • 第4题:

    下列哪一项是首席安全官的正常职责?()

    • A、定期审查和评价安全策略
    • B、执行用户应用系统和软件测试与评价
    • C、授予或废除用户对IT资源的访问权限
    • D、批准对数据和应用系统的访问权限

    正确答案:B

  • 第5题:

    下面哪一项不是风险评估的目的?()

    • A、分析组织的安全需求
    • B、制订安全策略和实施安防措施的依据
    • C、组织实现信息安全的必要的、重要的步骤
    • D、完全消除组织的风险

    正确答案:D

  • 第6题:

    组织内数据安全官的最为重要的职责是()。

    • A、推荐并监督数据安全策略
    • B、在组织内推广安全意识
    • C、制定IT安全策略下的安全程序/流程
    • D、管理物理和逻辑访问控制

    正确答案:A

  • 第7题:

    关于通过用户数据的访问控制程序来保护在线计算机系统数据安全,下面()描述最准确。

    • A、通过将特定的应用限制在特定的文件,来控制对数据的访问
    • B、通过将特定的终端限制在特定的应用,来控制对数据的访问
    • C、安全取决于对用户ID和用户身份安全性的控制
    • D、使用这种类型的访问控制软件将消除任何重要的控制弱点

    正确答案:C

  • 第8题:

    单选题
    系统的安全策略和审查记录使得机构管理者能够确保用户对其自身的行为负责。为了使用系统记录,使安全策略发挥作用,下面哪一项是首要必需的?()
    A

    物理访问控制

    B

    环境控制

    C

    管理控制

    D

    逻辑访问控制


    正确答案: B
    解析: 暂无解析

  • 第9题:

    单选题
    下面哪一项访问控制模型使用安全标签(security labels)?()
    A

    自主访问控制

    B

    非自主访问控制

    C

    强制访问控制

    D

    基于角色的访问控制


    正确答案: C
    解析: 暂无解析

  • 第10题:

    多选题
    计算机安全是一项系统工程,它汇集了()
    A

    硬件

    B

    软件

    C

    安全意识

    D

    安全技能


    正确答案: A,B
    解析: 暂无解析

  • 第11题:

    单选题
    对逻辑访问控制实施检查的主要目的是()。
    A

    确保组织安全政策与逻辑访问设计和架构保持一致

    B

    确保逻辑访问控制的技术实施与安全管理者的目标一致

    C

    确保逻辑访问控制的技术实施与数据所有者的目标一致

    D

    理解访问控制是如何实施的


    正确答案: D
    解析: 暂无解析

  • 第12题:

    单选题
    下列哪一项是成功贯彻和维护安全策略最关键的因素()。
    A

    所有适当团队对安全框架和所制定的安全策略目的理解和吸收

    B

    管理层支持和赞同一个安全策略的贯彻和维护

    C

    有对任何违背安全规则进行处罚的强制措施

    D

    安全官通过访问控制软件严密执行、监控和强制规则的实施


    正确答案: A
    解析: 暂无解析

  • 第13题:

    对于成功实施和维护安全政策来说,以下哪一项是最重要的()。

    • A、各方的书面安全策略的结构和目的都一致。
    • B、管理层支持并批准实施和维护安全政策
    • C、通过对任何违反安全规则的行为进行惩罚来强调安全规测
    • D、安全管理人员通过访问控制软件严格执行,监督和强调安全规则

    正确答案:A

  • 第14题:

    对逻辑访问控制实施检查的主要目的是()。

    • A、确保组织安全政策与逻辑访问设计和架构保持一致
    • B、确保逻辑访问控制的技术实施与安全管理者的目标一致
    • C、确保逻辑访问控制的技术实施与数据所有者的目标一致
    • D、理解访问控制是如何实施的

    正确答案:A

  • 第15题:

    应用系统相关的数据访问安全可以通过下面所有的方法来实施,除了()。

    • A、应用系统中的用户身份识别和验证功能
    • B、工具软件功能
    • C、访问控制软件中的用户身份识别和验证功能
    • D、由数据库管理软件提供的安全功能

    正确答案:B

  • 第16题:

    以下哪一个是数据保护的最重要的目标?()

    • A、确定需要访问信息的人员
    • B、确保信息的完整性
    • C、拒绝或授权对系统的访问
    • D、监控逻辑访问

    正确答案:A

  • 第17题:

    下面哪一项访问控制模型使用安全标签(security labels)?()

    • A、自主访问控制
    • B、非自主访问控制
    • C、强制访问控制
    • D、基于角色的访问控制

    正确答案:C

  • 第18题:

    汽车维修对于确保客户的安全是一项重要的工作。


    正确答案:正确

  • 第19题:

    单选题
    某公司刚刚完成新计算机设施的建造。为限制未授权人员出入此设施,下面哪一项是公司可以实施的最有效的手段?()
    A

    数据加密

    B

    访问控制软件

    C

    输入控制

    D

    生物特征识别系统


    正确答案: B
    解析: 暂无解析

  • 第20题:

    单选题
    组织内数据安全官的最为重要的职责是()。
    A

    推荐并监督数据安全策略

    B

    在组织内推广安全意识

    C

    制定IT安全策略下的安全程序/流程

    D

    管理物理和逻辑访问控制


    正确答案: D
    解析: 暂无解析

  • 第21题:

    单选题
    对于成功实施和维护安全政策来说,以下哪一项是最重要的()。
    A

    各方的书面安全策略的结构和目的都一致。

    B

    管理层支持并批准实施和维护安全政策

    C

    通过对任何违反安全规则的行为进行惩罚来强调安全规测

    D

    安全管理人员通过访问控制软件严格执行,监督和强调安全规则


    正确答案: D
    解析: 暂无解析

  • 第22题:

    单选题
    下面哪一项保护措施对于确保信息处理设施内的软件和数据安全是最重要的?()
    A

    安全意识

    B

    翻阅安全策略

    C

    安全委员会

    D

    逻辑访问控制


    正确答案: C
    解析: 保持一种竞争优势并且满足基本的企业需求,组织必须保证储存在他们的计算机系统中的信息的完整性,保护敏感数据的机密性,并且保证他们的信息系统的持续的可用性。为了满足这些目标,逻辑访问控制必须是适当的。意识(选择A)本身并没有保护免遭未经授权的访问或信息泄密。信息系统安全策略方面的知识(选择B),组织的雇员应该是已知的,这将有助于保护信息,但不会防止未经授权访问信息。安全委员会(选择C)对于保护信息资产是关键的,但会从一个更广泛的角度处理安全问题。

  • 第23题:

    单选题
    下列哪一项是首席安全官的正常职责?()
    A

    定期审查和评价安全策略

    B

    执行用户应用系统和软件测试与评价

    C

    授予或废除用户对IT资源的访问权限

    D

    批准对数据和应用系统的访问权限


    正确答案: B
    解析: 暂无解析