重要提示: 请勿将账号共享给其他人使用,违者账号将被封禁!
查看《购买须知》>>>
当前位置: 首页 > 远程教育 > 国家开放大学
网友您好, 请在下方输入框内输入要搜索的题目:
搜题

题目

[主观题]

信息系统应用中访问管理应设置_______,专门负责用户账号添加和权限分配系统应用管理部门对此类人员资质情况进行审核。

查看参考答案
更多“信息系统应用中访问管理应设置_______,专门负责用户账号添加和权限分配系统应用管理部门对此类人员资质情况进行审核。”相关的问题

第1题

访问控制是信息安全管理的重要内容之一,以下关于访问控制规则的叙述中,() 是不正确的。A.应确保授

访问控制是信息安全管理的重要内容之一,以下关于访问控制规则的叙述中,() 是不正确的。

A.应确保授权用户对信息系统的正常访问

B.防止对操作系统的未授权访问

C.防止对外部网络未经授权进行访问,对内部网络的访问则没有限制

D.防止对应用系统中的信息未经授权进行访问

点击查看答案

第2题

IT系统软件设计中应当考虑并执行安全审计功能,详细记录访问信息的活动,包括()。

A.记录的活动以是否有数据的修改、应用程序的异常关闭、异常删除触发

B.应用系统应当配置单独的审计数据库,审计记录应单独存放,并设置严格的边界访问控制,只有安全管理人员才能够看到审计记录

C.信息系统的审计功能包括:事件日期、时间、发起者信息、类型、描述和结果

D.应用系统的审计进程为后台处理,与应用系统运行同步进行,并且对于审计进程应当涉及相应的守护进程,一旦出现异常停止系统可重新启动审计进程,从而保障审计的“完整性”

点击查看答案

第3题

论数据访问层设计技术及其应用 在信息系统的开发与建设中,分层设计是一种常见的架构设计方法,区
分层次的目的是为了实现“高内聚低耦合”的思想。分层设计能有效简化系统复杂性,使设计结构清晰,便于提高复用能力和产品维护能力。一种常见的层次划分模型是将信息系统分为表现层、业务逻辑层和数据访问层。信息系统一般以数据为中心,数据访问层的设计是系统设计中的重要内容。数据访问层需要针对需求,提供对数据源读写的访问接口;在保障性能的前提下,数据访问层应具有良好的封装性、可移植性,以及数据库无关性。

请围绕“论数据访问层设计技术及其应用”论题,依次从以下三个方面进行论述。 1.概要叙述你参与管理和开发的与数据访问层设计有关的软件项目,以及你在其中所担任的主要工作。 2.详细论述常见的数据访问层设计技术及其所包含的主要内容。 3.结合你参与管理和开发的实际项目,具体说明采用了哪种数据访问层设计技术,并叙述具体实施过程以及应用效果。

点击查看答案

第4题

信息系统应用与运维管理内容主要包括()。

A.系统访问管理

B.系统应用与数据维护

C.变更管理

D.问题管理

点击查看答案

第5题

下述各项中,不是基于We的客户/服务器应用模式优点是()

A.所基于的标准是开放、非专有的,是经标准化组织指定而非单一厂商指定的

B.具有较低的应用开发及管理成本;可以对信息及应用系统的自由访问

C.具有较低的培训成本,每个用户在信息系统上都可以各取所需,自由地、主动访问信息和系统

D.对网络资源的要求较少,绝大部分数据处理工作都可以在本地完成

点击查看答案

第6题

《内蒙古农村信用社信息科技风险管理办法》总体风险控制中规定,信息科技部门和相关业务部门对信息系统实施有效的()管理。根据业务和安全的要求,对信息和业务程序的访问权限,对用户的创建、变更、删除、用户口令的设置和失效等均建立严格的控制。

A.用户授权

B.系统授权

C.访问控制

D.系统控制

点击查看答案

第7题

日志审计产品功能()。

A.对信息系统中的数据进行备份与恢复,如网站备份与恢复及应用服务器备份与恢复等,目的是保障数据安全

B.主动的监控生产环境中的应用运行状态,发觉问题发出通告,在用户投诉之前查明瓶颈,并解决问题,应用恢复到正常

C.通过集中采集信息系统中的系统安全事件、用户访问记录、系统运行日志、系统运行状态等各类信息,经过规范化、过滤、归并和告警分析等处理后,以统一格式的日志形式进行集中存储和管理,结合丰富的日志统计汇总及关联分析功能,实现对信息系统日志的全面审计

D.专注于网站及WEB应用系统的应用层专业安全防护

点击查看答案

第8题

下列信息系统的安全管理技术中属于信息防护技术的是()。

A.所有信息系统均使用病毒防护软件并定期更新

B.企业在数据传输之前把数据转化为非可读格式,在传输后通过特定的解密接收器重新转换、读取

C.所有员工都拥有唯一的系统识别号,并且与其使用的电脑绑定

D.根据管理层的要求,IT部门设置了访问控制列表,对员工可以登录的网站设定了限制

点击查看答案

第9题

安全性需求中的计算机系统安全需求是指()。

A.对于系统中采用的数据库管理系统、其它基础软件和工具软件,应避免系统安全漏洞,降低攻击者入侵系统的可能性。业务应用系统软件应能阻止非授权访问。对于以数据库形式存放的各类信息资源,要重点保护其安全性,加强访问控制以及安全审计

B.保护各种主机(服务器、桌面机等)的操作系统的安全。各种主机(服务器、桌面机等)要求能够抵抗各种入侵,防止病毒侵袭,要防止人为原因(如配置和管理不当)造成的系统安全漏洞。避免单点故障,要求对重要设备采取必要的备份措施

C.需要对计算机、网络设备、环境和介质采用严格的防护措施,确保其为信息系统的安全运行提供支持,防止由于物理原因造成的信息的丢失和破坏。

D.要求保障网络边界安全。要求具有完善的网络管理能力和网络防病毒能力。局域网环境、与外界连接的边界区域等要具有防止和抵抗外来入侵的能力。

点击查看答案

第10题

在对物理和环境安全中的“身份鉴别”测评时发现,某第三级信息系统所在机房有两个门可以进出,即门A和门B,其中:1)机房管理员只能通过门A(使用了合规的电子门禁系统)刷门禁卡的方式进出;2)机房设备维护和管理等人员只能通过门B刷门禁ID卡的方式进出。经核查,无论从A门或B门进入,都可以访问整个机房。此情况下,物理和环境安全中的“身份鉴别”指标,依据《信息系统密码应用测评要求》和《商用密码应用安全性评估量化评估规则》,可以给__()

A.1分

B.0分

C.0.25分

D.0.5分

点击查看答案
赏学吧APP
TOP
重置密码
账号:
旧密码:
新密码:
确认密码:
确认修改
购买搜题卡查看答案
购买前请仔细阅读《购买须知》
请选择支付方式
微信支付
支付宝支付
点击支付即表示你同意并接受《服务协议》《购买须知》
立即支付
搜题卡使用说明

1. 搜题次数扣减规则:

功能 扣减规则
基础费
(查看答案)
加收费
(AI功能)
文字搜题、查看答案 1/每题 0/每次
语音搜题、查看答案 1/每题 2/每次
单题拍照识别、查看答案 1/每题 2/每次
整页拍照识别、查看答案 1/每题 5/每次

备注:网站、APP、小程序均支持文字搜题、查看答案;语音搜题、单题拍照识别、整页拍照识别仅APP、小程序支持。

2. 使用语音搜索、拍照搜索等AI功能需安装APP(或打开微信小程序)。

3. 搜题卡过期将作废,不支持退款,请在有效期内使用完毕。

请使用微信扫码支付(元)
订单号:
遇到问题请联系在线客服
请不要关闭本页面,支付完成后请点击【支付完成】按钮
遇到问题请联系在线客服
恭喜您,购买搜题卡成功 系统为您生成的账号密码如下:
重要提示: 请勿将账号共享给其他人使用,违者账号将被封禁。
发送账号到微信 保存账号查看答案
怕账号密码记不住?建议关注微信公众号绑定微信,开通微信扫码登录功能
警告:系统检测到您的账号存在安全风险

为了保护您的账号安全,请在“赏学吧”公众号进行验证,点击“官网服务”-“账号验证”后输入验证码“”完成验证,验证成功后方可继续查看答案!

- 微信扫码关注赏学吧 -
警告:系统检测到您的账号存在安全风险
抱歉,您的账号因涉嫌违反赏学吧购买须知被冻结。您可在“赏学吧”微信公众号中的“官网服务”-“账号解封申请”申请解封,或联系客服
- 微信扫码关注赏学吧 -
请用微信扫码测试
温馨提示
每个试题只能免费做一次,如需多次做题,请购买搜题卡
立即购买
稍后再说
赏学吧