单选题一个公司强烈意识到公司信息的敏感性。因为公司数据是有价值的,安全管理员需要监控的最重要的事情()。A 数据所有者对数据的多重访问B 修改访问需要管理层授权C 特权用户对运营数据的访问D 数据所有者的访问特权说明

题目
单选题
一个公司强烈意识到公司信息的敏感性。因为公司数据是有价值的,安全管理员需要监控的最重要的事情()。
A

数据所有者对数据的多重访问

B

修改访问需要管理层授权

C

特权用户对运营数据的访问

D

数据所有者的访问特权说明


相似考题
更多“单选题一个公司强烈意识到公司信息的敏感性。因为公司数据是有价值的,安全管理员需要监控的最重要的事情()。A 数据所有者对数据的多重访问B 修改访问需要管理层授权C 特权用户对运营数据的访问D 数据所有者的访问特权说明”相关问题
  • 第1题:

    下列符合最小权限原则的有哪些()。

    • A、只允许用户访问完成工作所需的数据库对象
    • B、只允许需要访问的用户访问操作系统和数据库
    • C、限制对RESOURCE账户的访问
    • D、限制对root或管理员账户的访问

    正确答案:A,B,D

  • 第2题:

    一个公司强烈意识到公司信息的敏感性。因为公司数据是有价值的,安全管理员需要监控的最重要的事情()。

    • A、数据所有者对数据的多重访问
    • B、修改访问需要管理层授权
    • C、特权用户对运营数据的访问
    • D、数据所有者的访问特权说明

    正确答案:C

  • 第3题:

    《国家电网公司信息系统安全管理办法》中要求对操作系统和数据库系统特权用户访问权限分离,对访问权限一致的用户进行分组,访问控制力度应达到主题为()级。

    • A、用户
    • B、功能
    • C、文件
    • D、数据库表

    正确答案:A

  • 第4题:

    经过安全性审查后,公司决定,投标准备部门的所有员工应该访问通用数据,例如当前成本,但是与特定投标相关的数据应该限制仅让那些进行该项投标工作的员工访问。公司将所有投标相关数据保存在一个集成的数据库中。为了能够选择性地访问投标数据,公司需要数据安全软件,根据下面()信息来限制数据访问。

    • A、资源类型
    • B、统计摘要
    • C、记录年限
    • D、数据项内容

    正确答案:D

  • 第5题:

    为了适当控制对会计数据库文件的访问,数据库管理人员应正确应用数据库的安全特征以允许:()

    • A、用只读方式访问数据库文
    • B、特权软件对数据进行更新
    • C、只访问经过授权的逻辑视图
    • D、用户可以修改其访问配置文件

    正确答案:C

  • 第6题:

    信息系统审核员应该预期谁来授权对生产数据和生产系统的访问?()

    • A、流程所有者
    • B、系统管理员
    • C、安全管理员
    • D、数据所有者

    正确答案:D

  • 第7题:

    对业务应用系统授权访问的责任属于()。

    • A、数据所有者
    • B、安全管理员
    • C、IT安全经理
    • D、申请人的直线主管

    正确答案:A

  • 第8题:

    单选题
    由数据所有者授予其他用户对数据的访问权限的访问控制方式是()。
    A

    强制访问控制MAC

    B

    自主访问控制DAC

    C

    非自主访问控制NDAC

    D

    基于角色的访问控制RBAC


    正确答案: C
    解析: 暂无解析

  • 第9题:

    单选题
    为了适当控制对会计数据库文件的访问,数据库管理人员应正确应用数据库的安全特征以允许:()
    A

    用只读方式访问数据库文

    B

    特权软件对数据进行更新

    C

    只访问经过授权的逻辑视图

    D

    用户可以修改其访问配置文件


    正确答案: D
    解析: 暂无解析

  • 第10题:

    单选题
    信息系统审核员应该预期谁来授权对生产数据和生产系统的访问?()
    A

    流程所有者

    B

    系统管理员

    C

    安全管理员

    D

    数据所有者


    正确答案: C
    解析: 暂无解析

  • 第11题:

    单选题
    一个公司强烈意识到公司信息的敏感性。因为公司数据是有价值的,安全管理员需要监控的最重要的事情是什么?()
    A

    数据所有者对数据的多重访问

    B

    修改访问需要管理层授权

    C

    特权用户对运营数据的访问

    D

    数据所有者的访问特权说明


    正确答案: C
    解析: 暂无解析

  • 第12题:

    单选题
    数据保护最重要的目标是以下项目中的哪一个?()
    A

    识别需要获得相关信息的用户

    B

    确保信息的完整性

    C

    对信息系统的访问进行拒绝或授权

    D

    监控逻辑访问


    正确答案: D
    解析: 暂无解析

  • 第13题:

    一个公司强烈意识到公司信息的敏感性。因为公司数据是有价值的,安全管理员需要监控的最重要的事情是什么?()

    • A、数据所有者对数据的多重访问
    • B、修改访问需要管理层授权
    • C、特权用户对运营数据的访问
    • D、数据所有者的访问特权说明

    正确答案:C

  • 第14题:

    由数据所有者授予其他用户对数据的访问权限的访问控制方式是()。

    • A、强制访问控制MAC
    • B、自主访问控制DAC
    • C、非自主访问控制NDAC
    • D、基于角色的访问控制RBAC

    正确答案:B

  • 第15题:

    《国家电网公司信息系统安全管理办法》第28条第2款规定:严格限制匿名用户的访问权限;实现操作系统和数据库特权用户访问权限分离,对访问权限一致的用户进行分组,访问控制力度应达到主体为()级。


    正确答案:用户

  • 第16题:

    为了对访问财务数据库文件进行合理控制,数据库管理员应该确保有数据库系统功能来允许()。

    • A、对数据库文件进行只读访问
    • B、特权软件工具进行的更新
    • C、仅仅访问经过授权的逻辑视图
    • D、用户对自己的访问资料进行更新

    正确答案:C

  • 第17题:

    以下哪一个是数据保护的最重要的目标?()

    • A、确定需要访问信息的人员
    • B、确保信息的完整性
    • C、拒绝或授权对系统的访问
    • D、监控逻辑访问

    正确答案:A

  • 第18题:

    在对远程办公的安全规划中,应首先回答以下哪一个问题()。

    • A、什么数据是机密的
    • B、员工需要访问哪些系统和数据
    • C、需要何种访问方式
    • D、系统和数据的敏感性如何

    正确答案:C

  • 第19题:

    ()是不安全的直接对象引用而造成的危害。

    • A、用户无需授权访问其他用户的资料
    • B、用户无需授权访问支持系统文件资料
    • C、修改数据库信息
    • D、用户无需授权访问权限外信息

    正确答案:A,B,D

  • 第20题:

    单选题
    对业务应用系统授权访问的责任属于()。
    A

    数据所有者

    B

    安全管理员

    C

    IT安全经理

    D

    申请人的直线主管


    正确答案: A
    解析: 暂无解析

  • 第21题:

    单选题
    为了对访问财务数据库文件进行合理控制,数据库管理员应该确保有数据库系统功能来允许()。
    A

    对数据库文件进行只读访问

    B

    特权软件工具进行的更新

    C

    仅仅访问经过授权的逻辑视图

    D

    用户对自己的访问资料进行更新


    正确答案: D
    解析: 暂无解析

  • 第22题:

    单选题
    经过安全性审查后,公司决定,投标准备部门的所有员工应该访问通用数据,例如当前成本,但是与特定投标相关的数据应该限制仅让那些进行该项投标工作的员工访问。公司将所有投标相关数据保存在一个集成的数据库中。为了能够选择性地访问投标数据,公司需要数据安全软件,根据下面()信息来限制数据访问。
    A

    资源类型

    B

    统计摘要

    C

    记录年限

    D

    数据项内容


    正确答案: C
    解析: 暂无解析

  • 第23题:

    单选题
    以下哪一个是数据保护的最重要的目标?()
    A

    确定需要访问信息的人员

    B

    确保信息的完整性

    C

    拒绝或授权对系统的访问

    D

    监控逻辑访问


    正确答案: A
    解析: 暂无解析