只允许用户改变密码,并且鼓励他们经常变动密码
实施计算机程序,以测试密码是否很容易被猜出
运用透明的鉴定技术,借此用户可以使用一张卡片来生成密码,既核实密钥,又核实对系统生成的密码
在时间和空间上限制密码的权限
第1题:
在风险评估中,内部控制目标是确保员工能够有效保护自己的密码,下列表述能够概括员工将密码留在显示屏上的情况的是:()
第2题:
密码一直输入错误,且不是初始密码,但客户表示没有修改过密码,柜员该执行()交易查询客户修改密码的记录。
第3题:
担心忘记密码将密码写在卡上或随卡的纸上可不可行()
第4题:
拔号上网过程中,选择保存密码的好处是()
第5题:
下列密码中,最安全的是()
第6题:
下列不是有效地访问控制手段的是()。
第7题:
用户名和密码
指纹和虹膜
USB KEY
防病毒软件
第8题:
对
错
第9题:
密码修改
密码重置
密码查询
密码修改查询
第10题:
跟用户名相同的密码
身份证号后6位作为密码
重复的8位数的密码
10位的综合型密码
第11题:
跟用户名相同的密码
12345678
10位的综合型密码
重复的8位数的密码
第12题:
加密从商店向外发出的传输信息。
对应用程序代码实施变动控制程序。
加强用户的密码控制程序。
鼓励员工举报可疑行为。
第13题:
信息系统主管担心某些人可能从商店终端上输人虚假订单,在下列控制中,能最大程度地减小这种可能性的最佳控制是:()
第14题:
指纹可以替代的密码包括()
第15题:
多数公司对密码的潜在受损表示担心,下列()程序能够最有效地控制犯罪人取得别人的密码。
第16题:
业务应用系统访问公司的数据库采用的方法是在程序中使用单一的ID和密码。下列哪一项对组织的数据将提供有效的访问控制?()
第17题:
什么是FTP的主要的安全问题?()
第18题:
下列业务柜员能够确认身份的情况下可以即时为客户办理的有()。
第19题:
对
错
第20题:
改变公司安全策略
教育用户明悉使用简单密码的风险
在设定用户和密码变更过程中引入有效确认程序防止发生此类情形
定期对照用户名与密码,以及时发现问题并予以纠正
第21题:
风险事件。
风险应对。
固有风险。
剩余风险。
第22题:
对
错
第23题:
对
错