單項選擇題一個信息管理系統(tǒng)通常會對用戶進行分組并實施訪問控制,例如,在一個學校的教務系統(tǒng)中,教師能夠錄入學生的考試成績,學生只能查看自己的分數(shù),而學校教務部門的管理人員能夠?qū)φn程信息、學生的選課信息等內(nèi)容進行修改,下列選項中,對訪問控制的作用的理解錯誤的是()

A.對經(jīng)濟身份鑒別后的合法用戶提供所有服務
B.拒絕非法用戶的非授權(quán)訪問請求
C.在用戶對系統(tǒng)資源提供最大限度共享的基礎(chǔ)上,對用戶的訪問權(quán)進行管理
D.防止對信息的非授權(quán)篡改和濫用


您可能感興趣的試卷

你可能感興趣的試題

1.單項選擇題若一個組織聲稱自己的ISMS符合ISO/IEC27001成GB/T22080標準要求,其信息安全控制措施通常需要在符合性方面實施常規(guī)控制,符合性常規(guī)控制這一領(lǐng)域不包括以下哪項控制目標()

A.符合法律要求
B.符合安全策略和標準以及技術(shù)符合性
C.信息系統(tǒng)審核考慮
D.訪問控制的業(yè)務要求,用戶訪問管理

2.單項選擇題即使最好用的安全產(chǎn)品也存在()。結(jié)果,在任何的系統(tǒng)中敵手最終都能夠找出一個被開發(fā)出的漏洞,一種有效的對策是在敵手和安的目標之間配備多種(),每一種機制都應包括()兩種手段。

A.安全機制:安全缺陷:保護和檢測
B.安全缺陷:安全機制:保護和檢測
C.安全缺陷:保護和檢測:安全機制
D.安全缺陷:安全機制:外邊和內(nèi)部

4.單項選擇題下列我國哪一個政策性文件明確了我國信息安全保障工作的方針和總體要求以及加強信息安全保障工作的主要原則()

A.《關(guān)于加強政府信息系統(tǒng)安全和保密管理工作的通知》
B.《中華人民共和國計算機信息系統(tǒng)安全保護條例》
C.《國家信息化領(lǐng)導小組關(guān)于加強信息安全保障工作的意見》
D.《關(guān)于開展信息安全風險評估工作的意見》

5.多項選擇題某集團公司信息安全管理員根據(jù)領(lǐng)導安排制定了下一年的度的培訓工作計劃,提出了四大培訓任務和目標,關(guān)于這中個培訓任務和目標,作為主管領(lǐng)導,以下選項中不合理的是()

A.由于網(wǎng)絡安全上升到國家安全的高度,網(wǎng)絡安全必須得到足夠的重視,因此安排了對集團公司下屬單位的部經(jīng)理(一把手)的網(wǎng)絡安全法培訓
B.對下級單位的網(wǎng)絡安全管理崗人員實施全面安全培訓,建議通過CISP培訓以確保人員能力得到保障
C.對其他信息化相關(guān)人員(網(wǎng)絡管理員、軟件開發(fā)人員)也進行安全基礎(chǔ)培訓,使相關(guān)人員對網(wǎng)絡安全有所了解
D.對全體員工安排信息安全意識及基礎(chǔ)安全知識培訓,實現(xiàn)全員信息安全意識教育

最新試題

王明買了一個新的藍牙耳機,但王明聽說使用藍牙設備有一定的安全威脅,于是王明找到對藍牙技術(shù)有所了解的王紅,希望王紅能夠給自己一點建議,以下哪一條建議不可???()

題型:單項選擇題

關(guān)鍵信息基礎(chǔ)設施的建設和其配套的安全技術(shù)措施應該()

題型:單項選擇題

信息安全是通過實施一組合適的()而達到的,包括策略、過程、規(guī)程、()以及軟件和硬件功能。在必要時需建立、實施、監(jiān)視、評審和改進包含這些控制措施的()過程,以確保滿足該組織的特定安全和()。這個過程宜與其他業(yè)務()聯(lián)合進行。

題型:單項選擇題

()攻擊是建立在人性”弱點”利用基礎(chǔ)上的攻擊,大部分的社會工程學攻擊都是經(jīng)過()才能實施成功的。即使是最簡單的“直接攻擊”也需要進行()。如果希望受害者接受攻擊者所(),攻擊者就必須具備這個身份所需要的()

題型:單項選擇題

ITIL最新版本是V3.0,它包含5個生命周期,分別是()

題型:單項選擇題

系統(tǒng)安全工程能力成熟度模型評估方法(SSAM)是專門基于SSE-CMM的評估方法。它包含對系統(tǒng)安全工程能力成熟度模型中定義的組織的()流程能力和成熟度進行評估所需的()。SSAM評估分為四個階段()、()()()

題型:單項選擇題

某公司在討論如何確認已有的安全措施,對于確認已有安全措施,下列選項中描述不正確的是()

題型:單項選擇題

風險處理是依據(jù)(),選擇和實施合適的安全措施。風險處理的目的是為了將()始終控制在可接愛的范圍內(nèi)。風險處理的方式主要有()、()、()和()四種方式。

題型:單項選擇題

小明對即時通訊軟件有一定的了解,他知道盡管即時通訊應用能夠幫助我們通過互聯(lián)網(wǎng)進行交流,但如果不采取恰當?shù)姆雷o措施,即時通訊可能被攻擊者利用給個人和組織機構(gòu)帶來新的安全風險,對如何安全使用即時通訊,小明列出如下四項措施,其中錯誤的是()

題型:單項選擇題

在GSM系統(tǒng)中手機與基站通信時,基站可以對手機的身份進行認證,而手機卻不能對基站的身份進行認證,因此“偽基站”系統(tǒng)可以發(fā)送與正規(guī)基站相同的廣播控制信號,攻擊者從中可以監(jiān)聽通話、獲取語音內(nèi)容與用戶識別碼等關(guān)鍵信息。GSM所采用的鑒別類型屬于()

題型:單項選擇題