数据所有者
安全管理员
IT安全经理
申请人的直线主管
第1题:
一个业务应用系统的业务用户可以执行业务功能,但不能执行管理功能,应用的维护管理员可以对该管理系统执行管理功能单不能执行业务功能,这属于()。
第2题:
负责授权访问业务系统的职责应该属于:()
第3题:
下列选项中不属于信息系统安全主管职责的是:()
第4题:
信息系统审核员应该预期谁来授权对生产数据和生产系统的访问?()
第5题:
合适的信息资产存放的安全措施维护是谁的责任?()
第6题:
计算机系统安全
网络安全
数据安全
应用安全
第7题:
安全管理员
系统管理员
数据和系统所有者
系统运行组
第8题:
流程所有者
系统管理员
安全管理员
数据所有者
第9题:
最终用户
业务经理
安全经理
IT主管
第10题:
职责分离
最小授权
基于规则的访问控制
自助访问控制
第11题:
数据所有者对数据的多重访问
修改访问需要管理层授权
特权用户对运营数据的访问
数据所有者的访问特权说明
第12题:
资产保管员
安全管理员
资产所有人
安全主管
第13题:
维持对于信息资产的适当的安全措施的责任在于()
第14题:
授权访问信息资产的责任人应该是()
第15题:
信息资产足够的安全措施的责任属于()。
第16题:
对业务应用系统授权访问的责任属于()。
第17题:
电子商务的()主要是考虑限制用户对用于电子商务系统的计算机的访问权限,防止未授权的用户对系统的访问以及越权访问。
第18题:
数据所有者
安全管理员
IT安全经理
申请人的直线主管
第19题:
安全认证服务
访问控制安全服务
数据保密性安全服务
数据完整性安全服务
第20题:
数据和系统所有者,例如公司管理层
数据和系统保管者,例如网络管理员和防火墙管理员
数据和系统用户,例如财务部
数据和系统经理
第21题:
数据拥有者
安全管理员
IT安全经理
请求者的直接上司
第22题:
安全管理员
系统管理员
数据和系统的所有者
系统作业人员
第23题:
数据所有者对数据的多重访问
修改访问需要管理层授权
特权用户对运营数据的访问
数据所有者的访问特权说明
第24题:
定期更换用户密码
评价应用程序的安全控制
检测并调查安全事件
监督具有访问特权的用户对生产数据的访问