授权访问信息资产的责任人应该是()
第1题:
对于外部组织访问企业信息资产的过程中相关说法不正确的是?
A、为了信息资产更加安全,禁止外部组织人员访问信息资产。
B、应确保相关信息处理设施和信息资产得到可靠的安全保护。
C、访问前应得到信息资产所有者或管理者的批准。
D、应告知其所应当遵守的信息安全要求。
第2题:
访问控制是信息安全管理的重要内容之一,以下关于访问控制规则的叙述中,() 是不正确的。
A.应确保授权用户对信息系统的正常访问
B.防止对操作系统的未授权访问
C.防止对外部网络未经授权进行访问,对内部网络的访问则没有限制
D.防止对应用系统中的信息未经授权进行访问
第3题:
第4题:
下列危害中,()不是由不安全的直接对象儿造成的。
第5题:
当客户需要访问组织信息资产时,下面正确的做法是?()
第6题:
保证所有的访问都是经过授权的,称为()
第7题:
在未得到授权的前提下,以下属于信息安全“攻击”的是()
第8题:
合法用户对信息的访问都属于授权访问,不对信息安全产生威胁。
第9题:
确保只有被授权的人才可以访问信息
确保信息和信息处理方法的准确性和完整性
确保在需要时,被授权的用户可以访问信息和相关的资产
以上内容都不是
第10题:
资产保管员
安全管理员
资产所有人
安全主管
第11题:
对
错
第12题:
授权范围内的访问
允许授权的访问
非认证的访问
非授权的访问
第13题:
A.主体
B.客体
C.授权访问
D.身份认证
第14题:
A.授权范围内的访问
B.允许授权的访问
C.非认证的访问
D.非授权的访问
第15题:
从系统中取得用户的角色信息并根据角色信息获取用户的访问权限,可以根据访问权限定义高危的操作以及()。
第16题:
实施信息系统访问控制首先需要进行如下哪一项工作?()
第17题:
以下哪个会对电子信息构成威胁?()
第18题:
在ISO27001中,对信息安全的“可用性”的描述是()
第19题:
《公安信息通信网运行服务管理规定》中要求公安信息通信网的信息访问实行()
第20题:
()是不安全的直接对象引用而造成的危害。
第21题:
盗取、暴露、变更资产的行为
破坏、或使资产失去预期功能的行为
访问、使用资产的功能
监事和获取资产使用状态信息的行为
第22题:
“一事一审”和“事前审批”
“必需知道”和“最小授权”
“双人经手”和“四眼”
“事前审批”“事中监督”和“事后检查”
第23题:
应向其传达信息安全要求及应注意的信息安全问题
尽量配合客户访问信息资产
不允许客户访问组织信息资产
不加干涉,由客户自己访问信息资产