任何一个新建用户都需要经过授权才能访问系统中的文件
windows7不认为新建立的用户zhang与原来的用户zhang是同一个用户,因此无法访问
用户被删除后,该用户创建的文件夹也会自动删除,新建用户找不到原来用户的文件夹,因此无法访问
新建的用户zhang会继承原来用户的权限,之所以无法访问是因为文件夹经过了加密
第1题:
内网和外网两个部分
本地计算环境、区域边界、网络和基础设施、支撑性基础设施四个部分
用户终端、服务器、系统软件、网络设备和通信线路、应用软件五个部分
用户终端、服务器、系统软件、网络设备和通信线路、应用软件、安全防护措施六个部分
第2题:
转化和分拆交易
路由确认过程
传递数据到应用系统
创建接收审计日志点
第3题:
仿真技术
结构穿行测试
模块程序技术
从上到下程序结构
第4题:
法律合规性责任的转移
推动签订长期而非短期合同
仅以子公司作为外包对象
没有成立跨职能合同管理团队
第5题:
谁负责信息安全管理制度的制定和发布
谁负责监督信息安全制度的执行
信息系统发生灾难后,进行恢复的整体工作流程
如果违反了安全制度可能会受到惩戒措施
第6题:
持续改进
量化的质量目标
文档化流程
为某一特殊项目定制的流程
第7题:
暂停审计直至找到工作记录
依靠以前的审计报告
对于风险最高的区域重新测试控制
通知审计管理层,重新测试控制
第8题:
总风险
最小化风险
可接受风险
残余风险
第9题:
存储介质管理和环境因素
员工人数
信誉和站点安全
运输能力
第10题:
将不会测试全部功能
生产数据被引入测试环境
需要专门的培训
项目可能会超出预算
第11题:
网络硬件资产
数据资产
软件资产
以上都包括
第12题:
按顺序进行,它靠组织的力量来推动,像车轮一样向前进,周而复始,不断循环
组织中的每个部分,甚至个人,均可以PDCA循环,大环套小环,一层一层地解决问题
每通过一次PDCA循环,都要进行总结,提出新目标,再进行第二次PDCA循环
组织中的每个部分,不包括个人,均可以PDCA循环,大环套小环,一层一层地解决问题
第13题:
通知当地消防部门
准备启动灭火系统
确保在数据中心的所有人员被疏散
从数据中心删除所有备份磁带
第14题:
网络接口层
互联网网络层
传输层
应用层
第15题:
数据维护管理员
系统故障处理员
系统维护管理员
系统程序员
第16题:
可以使用的CAATs
管理层的陈述
组织结构和岗位职责.
存在内部控制和运行控制
第17题:
硬件、软件、文档资料
关键人员
组织提供的信息服务
桌子、椅子
第18题:
日志没有定期备份
记录例行公事
程序使日志不记载
非授权的系统行为被记录,但是没有深入调查
第19题:
应用程序员正实施生产程序的变更
应用程序员正实施测试程序的变更
操作支持人员正在运行批变更日程表
数据库管理员正在变更数据结构
第20题:
通信安全→计算机安全→信息系统安全→信息安全保障→网络空间安全/信息安全保障
通信安全→信息安全保障→计算机安全→信息系统安全→网络空间安全/信息安全保障
计算机安全→通信安全→信息系统安全→信息安全保障→网络空间安全/信息安全保障
通信安全→信息系统安全→计算机安全→信息安全保障→网络空间安全/信息安全保障
第21题:
组织为避免所有业务功能因重大事件而中断,减少业务风险而建立的一个控制过程
组织为避免关键业务功能因重大事件而中断,减少业务风险而建立的一个控制过程;
组织为避免所有业务功能因各种事件而中断,减少业务风险而建立的一个控制过程;
组织为避免信息系统功能因各种事件而中断,减少信息系统风险而建立的一个控制过程
第22题:
主要结构
容错能力
网络拓扑
局域网协定
第23题:
对安全违规的发现和验证是进行惩戒的重要前提
惩戒措施的一个重要意义在于它的威慑性
出于公平,进行惩戒时不应考虑员工是否是初犯,是否接受过培训
尽管法律诉讼是一种严厉有效的惩戒手段,但使用它时一定要十分慎重
第24题:
高质量静态口令,散列保护传输
高质量静态口令,固定密钥加密保护传输
动态随机口令,明文传输
高质量静态口令,增加随机值,明文传输