更多“在安全人员的帮助下,对数据提供访问权的责任在于()。”相关问题
  • 第1题:

    在安全人员的帮助下,对数据提供访问权的责任在于:()

    A.数据所有者.

    B.程序员

    C.系统分析师.

    D.库管员


    参考答案:A

  • 第2题:

    在对数据访问安全性的运营审计中,为确保适当的添加删除授权,内部审计师会核实( )。

    A.无权访问数据的非公司雇员
    B.以每周为周期删除无效的存取权
    C.访问权在得到授权后的迅速激活情况
    D.系统程序员保留所有添加,删除访问变更的记录

    答案:C
    解析:
    C适当的添加/删除授权包括存取权在得到授权后的迅速激活情况,过于拖延会诱使用户绕过访问控制程序。选项A不正确,为加入机构间的信息系统(比如电子数据交换),非公司雇员可以要求具有访问权(极其有限的)。选项B不正确,以一周为周期有可能太长,等不到为变换工作职责的雇员或者离职的雇员取消访问权。选项D不正确,一般来说,安全人员负责保持访问变更的记录,系统程序员不对此负责。

  • 第3题:

    在安全人员的帮助下,对数据提供访问权的责任在于:()

    • A、数据所有者
    • B、程序员
    • C、系统分析师
    • D、库管员

    正确答案:A

  • 第4题:

    访问管理的目标是什么?()

    • A、为数据中心和其他建筑提供保安人员
    • B、管理对机房或其他安全地点的访问
    • C、管理对服务台的访问
    • D、管理使用一项服务或一组服务的权限

    正确答案:D

  • 第5题:

    对于人员的信息安全管理要求中,下列()说法是不正确的。

    • A、对单位的新录用人员要签署保密协议
    • B、对离岗的员工应立即终止其在信息系统中的所有访问权限
    • C、要求第三方人员在访问前与公司签署安全责任合同书或保密协议
    • D、因为第三方人员签署了安全责任合同书或保密协议,所以在巡检和维护时不必陪同

    正确答案:D

  • 第6题:

    在信息系统安全方面,以下哪种是高层管理人员的主要职责?()

    • A、评估风险。
    • B、分配系统访问权。
    • C、确认数据所有权。
    • D、对雇员进行安全教育。

    正确答案:A

  • 第7题:

    安全组提供了一种有效方式来指派网上资源的访问权。


    正确答案:正确

  • 第8题:

    对业务应用系统授权访问的责任属于()。

    • A、数据所有者
    • B、安全管理员
    • C、IT安全经理
    • D、申请人的直线主管

    正确答案:A

  • 第9题:

    多选题
    数据中心的便捷安全主要需要考虑()
    A

    为接入数据中心的用户提供802.1X认证

    B

    为威胁DCN的DDoS攻击提供检测及流量清洗服务

    C

    为从非安全.区接入DC网络提供SSLVPN等安全接入方案

    D

    提供安全隔离、非法访问防护和访问权限管理

    E

    Nat隐藏数据中心的网络拓扑结构


    正确答案: C,D
    解析: 暂无解析

  • 第10题:

    判断题
    安全组提供了一种有效方式来指派网上资源的访问权。
    A

    B


    正确答案:
    解析: 暂无解析

  • 第11题:

    单选题
    虚拟专网的重点在于建立安全的数据通道,构造这条安全通道的协议必须具备多项条件,以下哪条不属于构造的必备条件()。
    A

    保证数据的真实性

    B

    保证数据的完整性

    C

    提供网络信息数据的纠错功能和冗余处理

    D

    提供安全防护措施和访问控制


    正确答案: D
    解析: 暂无解析

  • 第12题:

    单选题
    在信息系统安全方面,以下哪种是高层管理人员的主要职责?()
    A

    评估风险。

    B

    分配系统访问权。

    C

    确认数据所有权。

    D

    对雇员进行安全教育。


    正确答案: A
    解析: 暂无解析

  • 第13题:

    在信息系统安全保护中,依据安全策略控制用户对文件、数据库表等客体的访问属于()安全管理。

    A.安全审计

    B.入侵检测

    C.访问控制

    D.人员行为


    正确答案:C

  • 第14题:

    如果客户可以通过电子形式询价,那么,为公司数据维持充分安全性的最佳方式是:

    A.对所有外部人员无法接触的数据加密。
    B.根据访问种类对文件储存划区。
    C.应用公用密钥控制访问权。
    D.要求内部用户经常更换密码。

    答案:C
    解析:
    C正确。公钥通常用于数据加密或签名验证,可以在网上发布,是公开的。

  • 第15题:

    因为在日常操作中涉及的大多数数据对竞争者都是有帮助的,如果竞争者能访问这些数据的话;所以一家公司仅仅让员工访问完成他们工作所需要的数据。这种方法被称为基于()的访问。

    • A、需要知道
    • B、个人责任
    • C、准实时
    • D、例外管理

    正确答案:A

  • 第16题:

    数据中心的便捷安全主要需要考虑()

    • A、为接入数据中心的用户提供802.1X认证
    • B、为威胁DCN的DDoS攻击提供检测及流量清洗服务
    • C、为从非安全.区接入DC网络提供SSLVPN等安全接入方案
    • D、提供安全隔离、非法访问防护和访问权限管理
    • E、Nat隐藏数据中心的网络拓扑结构

    正确答案:B,C,D,E

  • 第17题:

    为了适当控制对会计数据库文件的访问,数据库管理人员应正确应用数据库的安全特征以允许:()

    • A、用只读方式访问数据库文
    • B、特权软件对数据进行更新
    • C、只访问经过授权的逻辑视图
    • D、用户可以修改其访问配置文件

    正确答案:C

  • 第18题:

    在网络环境下,数据安全是一个重要的问题,所谓数据安全就是指数据不能被外界访问。


    正确答案:错误

  • 第19题:

    用户在获得服务器操作系统使用权后,还需要获得SQL Server的访问权,这属于()。

    • A、操作系统的安全性
    • B、SQL Server的安全性
    • C、数据库的安全性
    • D、SQL Server数据库对象的安全性

    正确答案:B

  • 第20题:

    虚拟专网的重点在于建立安全的数据通道,构造这条安全通道的协议必须具备多项条件,以下哪条不属于构造的必备条件()。

    • A、保证数据的真实性
    • B、保证数据的完整性
    • C、提供网络信息数据的纠错功能和冗余处理
    • D、提供安全防护措施和访问控制

    正确答案:C

  • 第21题:

    单选题
    因为在日常操作中涉及的大多数数据对竞争者都是有帮助的,如果竞争者能访问这些数据的话;所以一家公司仅仅让员工访问完成他们工作所需要的数据。这种方法被称为基于()的访问。
    A

    需要知道

    B

    个人责任

    C

    准实时

    D

    例外管理


    正确答案: B
    解析: 暂无解析

  • 第22题:

    判断题
    在网络环境下,数据安全是一个重要的问题,所谓数据安全就是指数据不能被外界访问。
    A

    B


    正确答案:
    解析: 暂无解析

  • 第23题:

    单选题
    因为在日常操作中涉及的大多数数据对竞争者都是有帮助的,如果竞争者能访问这些数据的话;所以一家公司仅仅让员工访问完成他们的工作所需要的数据。这种方法被称为基于()的访问。
    A

    需要知道

    B

    个人责任

    C

    准实时

    D

    例外管理


    正确答案: C
    解析: 暂无解析

  • 第24题:

    单选题
    在安全人员的帮助下,对数据提供访问权的责任在于()。
    A

    数据所有者

    B

    程序员

    C

    系统分析师

    D

    库管员


    正确答案: D
    解析: 暂无解析