数据所有者对数据的多重访问
修改访问需要管理层授权
特权用户对运营数据的访问
数据所有者的访问特权说明
第1题:
下列符合最小权限原则的有哪些()。
第2题:
一个公司强烈意识到公司信息的敏感性。因为公司数据是有价值的,安全管理员需要监控的最重要的事情()。
第3题:
《国家电网公司信息系统安全管理办法》中要求对操作系统和数据库系统特权用户访问权限分离,对访问权限一致的用户进行分组,访问控制力度应达到主题为()级。
第4题:
经过安全性审查后,公司决定,投标准备部门的所有员工应该访问通用数据,例如当前成本,但是与特定投标相关的数据应该限制仅让那些进行该项投标工作的员工访问。公司将所有投标相关数据保存在一个集成的数据库中。为了能够选择性地访问投标数据,公司需要数据安全软件,根据下面()信息来限制数据访问。
第5题:
为了适当控制对会计数据库文件的访问,数据库管理人员应正确应用数据库的安全特征以允许:()
第6题:
信息系统审核员应该预期谁来授权对生产数据和生产系统的访问?()
第7题:
对业务应用系统授权访问的责任属于()。
第8题:
强制访问控制MAC
自主访问控制DAC
非自主访问控制NDAC
基于角色的访问控制RBAC
第9题:
用只读方式访问数据库文
特权软件对数据进行更新
只访问经过授权的逻辑视图
用户可以修改其访问配置文件
第10题:
流程所有者
系统管理员
安全管理员
数据所有者
第11题:
数据所有者对数据的多重访问
修改访问需要管理层授权
特权用户对运营数据的访问
数据所有者的访问特权说明
第12题:
识别需要获得相关信息的用户
确保信息的完整性
对信息系统的访问进行拒绝或授权
监控逻辑访问
第13题:
一个公司强烈意识到公司信息的敏感性。因为公司数据是有价值的,安全管理员需要监控的最重要的事情是什么?()
第14题:
由数据所有者授予其他用户对数据的访问权限的访问控制方式是()。
第15题:
《国家电网公司信息系统安全管理办法》第28条第2款规定:严格限制匿名用户的访问权限;实现操作系统和数据库特权用户访问权限分离,对访问权限一致的用户进行分组,访问控制力度应达到主体为()级。
第16题:
为了对访问财务数据库文件进行合理控制,数据库管理员应该确保有数据库系统功能来允许()。
第17题:
以下哪一个是数据保护的最重要的目标?()
第18题:
在对远程办公的安全规划中,应首先回答以下哪一个问题()。
第19题:
()是不安全的直接对象引用而造成的危害。
第20题:
数据所有者
安全管理员
IT安全经理
申请人的直线主管
第21题:
对数据库文件进行只读访问
特权软件工具进行的更新
仅仅访问经过授权的逻辑视图
用户对自己的访问资料进行更新
第22题:
资源类型
统计摘要
记录年限
数据项内容
第23题:
确定需要访问信息的人员
确保信息的完整性
拒绝或授权对系统的访问
监控逻辑访问