重要提示: 请勿将账号共享给其他人使用,违者账号将被封禁!
查看《购买须知》>>>
当前位置: 首页 > 大学 > 大学专科 > 医药卫生 > 卫生管理类
网友您好, 请在下方输入框内输入要搜索的题目:
搜题

题目

[单选题]

组织应依照已确定的访问控制策略限制对信息和()功能的访问。对访问的限制要基于各个业务应用要求,访问控制策略还要与组织的访问策略一致。应建立安全登录规程控制实现对系统和应用的访问。宜选择合适的身份验证技术以验证用户身份。在需要强认证和()时,宜使用如加密、智能卡、令牌或生物手段等替代密码的身份验业方法。应建立交互式的口令管理系统,并确保使用优质的口令。对于可能覆盖系统和应用的控制措施的实用工具和程序的使用,应加以限制并()。对程序源代码和相关事项(例如设计、说明书、验证计划和确认计划)的访问宜严格控制,以防引入非授权功能、避免无意识的变更和维持有价值的知识产权的()。对于程序源代码的保存,司以通过这种代码的中央存储控制来实现,更好的是放在()中

A.应用系统;身份验证;严格控制;保密性;源程序库

B.身份验证;应用系统;严格控制;保密性,源程序库

C.应用系统;严格控制;身份验证;保密性;源程序库

D.应用系统;保密性;身份验证;严格控制;源程序库

单选题,请选择你认为正确的答案:
提交
你的答案:
错误
正确
查看参考答案
更多“组织应依照已确定的访问控制策略限制对信息和()功能的访问。对访问的限制要基于各个业务应用要求,”相关的问题

第1题

已确定并确定个人需要了解信息。以下哪种访问控制方法必须包括一套一致的规则控制和限制访问?()

A.基于属性的访问控制(ABACi)

B.基于解色的访问控制(RBAC)

C.随意的访问控制(DAC)

D.强制的访问控帽(MAC)

点击查看答案

第2题

访问控制是根据用户身份限制其对某些信息的访问,或限制使用某些功能的一种技术,以下不属于访问控制主要内容的是()

A.认证

B.控制策略实现

C.审计

D.查询

点击查看答案

第3题

访问控制是按用户身份及其归属限制其对某些信息的访问。访问控制的内容包括认证、控制策略实现
和安全审计。主要的访问控制类型有3种模式,它们分别是什么?

点击查看答案

第4题

为了防止对应用系统中信息的未授权访问,正确的做法是()

A.定期变更用户名和登录口令

B.按照访问控制策略限制用户访问应用系统功能

C.隔离敏感系统

D.B+C

点击查看答案

第5题

注册会计师在确定内部控制对财务报告的可靠性时,应充分关注其固有限制包括()。

A.内部控制一般仅针对常规业务活动而设计

B.内部控制可能因人为判断出现错误而削弱或失效

C.信息技术人员可能获得超越其履行职责之外的数据访问权限,破坏了系统应有的职责分工

D.管理部门负责人凌驾于内部控制之上而被规避

点击查看答案

第6题

一个大型组织使用唯一的身份标识,并要求他们在每次系统会话的开始时使用。应用程序访问时基于工作职责的分类。该组织定期对访问控制和违规进行独立的审核。该组织使用了有线和无线网络,以及远程访问。该组织还使用了到分支机构的安全连接,以及针对某些选择的信息和流程实施安全的备份和恢复策略。>按照最佳实践,在实施恢复策略时,下面那个是选择备用站点最重要的考虑因素()

A.备用站点需要具备和主站点相同的处理能力

B.在各分支机构间实现互惠协议以降低成本

C.充分利用已有的网络安全连接,确保备用站点的网络可用性

D.备用站点和主站点要间隔足够的距离以避免收到相同灾难的影响

点击查看答案

第7题

下列关于应用软件在运维和废弃阶段安全管理错误的是()。

A.应根据业务需求和安全分析确定应用软件的访问控制策略,用于控制分配数据、信息、文件及服务的访问权限

B.应对应用软件账户进行分类管理,权限设定应当遵循最方便使用授权要求

C.应用软件废弃时,应确保系统中的所有数据被有效转移或可靠销毁,并确保系统更新过程是在一个安全、系统化的状态下完成

D.应用软件正式投入运行后,应指定专人对应用软件进行管理,删除或者禁用不使用的系统默认账户,更改默认口令

点击查看答案

第8题

OMS系统在应用安全方面应做到()。

A.定期更换口令

B.用户名和口令不得相同

C.应由授权主体配置访问控制策略

D.对单个帐户的多重并发会话进行限制

点击查看答案

第9题

作为一名信息安全专业人员,你正在为某公司设计信息资源的访问控制策略。由于该公司的人员流动性较大,你准备根据用户所属的组以及在公司中的职责来确定对信息资源的访问权限,最应该采用下列哪一种访问控制模型?

A.自主访问控制(DAC)

B.强制访问控制(MAC)

C.基于角色访问控制(RBAC)

D.最小特权(Least Privilege)

点击查看答案

第10题

作为一名信息安全专业人员,你正在为某公司设计信息资源的访问控制策略。由于该公司的人员流动性较大,你准备根据用户所属的组以及在公司中的职责来确定对信息资源的访问权限,最应该采用下列哪一种访问控制模型?()

A.强制访问控制(MAC)

B.基于角色访问控制(RBAC)

C.最小特权(Least Privilege)

D.自主访问控制(DAC)

点击查看答案
赏学吧APP
TOP
重置密码
账号:
旧密码:
新密码:
确认密码:
确认修改
购买搜题卡查看答案
购买前请仔细阅读《购买须知》
请选择支付方式
微信支付
支付宝支付
点击支付即表示你同意并接受《服务协议》《购买须知》
立即支付
搜题卡使用说明

1. 搜题次数扣减规则:

功能 扣减规则
基础费
(查看答案)
加收费
(AI功能)
文字搜题、查看答案 1/每题 0/每次
语音搜题、查看答案 1/每题 2/每次
单题拍照识别、查看答案 1/每题 2/每次
整页拍照识别、查看答案 1/每题 5/每次

备注:网站、APP、小程序均支持文字搜题、查看答案;语音搜题、单题拍照识别、整页拍照识别仅APP、小程序支持。

2. 使用语音搜索、拍照搜索等AI功能需安装APP(或打开微信小程序)。

3. 搜题卡过期将作废,不支持退款,请在有效期内使用完毕。

请使用微信扫码支付(元)
订单号:
遇到问题请联系在线客服
请不要关闭本页面,支付完成后请点击【支付完成】按钮
遇到问题请联系在线客服
恭喜您,购买搜题卡成功 系统为您生成的账号密码如下:
重要提示: 请勿将账号共享给其他人使用,违者账号将被封禁。
发送账号到微信 保存账号查看答案
怕账号密码记不住?建议关注微信公众号绑定微信,开通微信扫码登录功能
警告:系统检测到您的账号存在安全风险

为了保护您的账号安全,请在“赏学吧”公众号进行验证,点击“官网服务”-“账号验证”后输入验证码“”完成验证,验证成功后方可继续查看答案!

- 微信扫码关注赏学吧 -
警告:系统检测到您的账号存在安全风险
抱歉,您的账号因涉嫌违反赏学吧购买须知被冻结。您可在“赏学吧”微信公众号中的“官网服务”-“账号解封申请”申请解封,或联系客服
- 微信扫码关注赏学吧 -
请用微信扫码测试
温馨提示
每个试题只能免费做一次,如需多次做题,请购买搜题卡
立即购买
稍后再说
赏学吧