网友您好, 请在下方输入框内输入要搜索的题目:

题目内容 (请给出正确答案)

实施信息系统访问控制首先需要进行如下哪一项工作?()

  • A、信息系统资产分类
  • B、信息系统资产标识
  • C、创建访问控制列表
  • D、梳理信息系统相关信息资产

参考答案

更多 “实施信息系统访问控制首先需要进行如下哪一项工作?()A、信息系统资产分类B、信息系统资产标识C、创建访问控制列表D、梳理信息系统相关信息资产” 相关考题
考题 在信息系统的安全管理技术中,下列属于信息防护技术的是()。 A.信息系统安全审计B.报文鉴别C.数字签名D.访问控制

考题 在信息系统中访问控制包括()等几个要素。 A、协议B、主体C、客体D、控制策略

考题 在评估信息系统的管理风险。首先要查看A、控制措施已经适当B、控制的有效性适当C、监测资产有关风险的机制D、影响资产的漏洞和威胁

考题 信息系统中信息资源的访问控制是保证信息系统安全的措施之一。下面关于访问控制的叙述错误的是( )。 A、访问控制可以保证对信息的访问进行有序的控制B、访问控制是在用户身份鉴别的基础上进行的C、访问控制就是对系统内每个文件或资源规定各个(类)用户对它的操作权限D、访问控制使得所有用户的权限都各不相同

考题 访问控制是对信息系统资源进行保护的重要措施,适当的访问控制能够阻止未经授权的用户有意或者无意地获取资源。信息系统访问控制的基本要素不包括( )。 A.主体B.客体C.授权访问D.身份认证

考题 信息系统访问控制机制中,()是指对所有主体和客体都分配安全标签用来标识所属的安全级别,然后在访问控制执行时对主体和客体的安全级别进行比较,确定本次访问是否合法的技术或方法。A.自主访问控制B.强制访问控制C.基于角色的访问控制D.基于组的访问控制

考题 下列关于自动化控制的说法中,不正确的是( )。 A.信息系统或相关系统程序可能会对数据进行错误处理,也可能会去处理那些本身存在错误的数据 B.被审计单位采用信息系统处理业务,将意味着手工控制被完全取代 C.自动信息系统.数据库及操作系统的相关安全控制如果无效,会增加对数据信息非授权访问的风险 D.信息系统对控制的影响,取决于被审计单位对信息系统的依赖程度

考题 下列属于信息系统应用控制的是( )。 A、输出控制 B、程序开发控制 C、数据访问控制 D、程序变更控制

考题 以下哪一项提供了设计和开发逻辑访问控制的架构()。A、信息系统安全方针B、访问控制列表C、口令管理D、系统配置文件

考题 信息系统审计师正在评估管理层对信息系统的风险评估工作。审计师应该首先检查:()A、已经实施的控制B、已经实施的控制的有效性C、对相关风险的监控机制D、与资产相关的威胁和脆弱性

考题 通过对涉密信息系统进行风险评估,可以全面掌握涉密信息系统中()。A、信息资产情况B、所采取的直接控制措施C、所采取的相应的管理措施D、信息资产面临的威胁

考题 访问授权属于信息系统控制中的一般控制

考题 信息系统威胁识别主要有()工作。A、信息系统威胁分类B、构建信息系统威胁的场景C、信息系统威胁赋值D、识别被评估组织机构关键资产直接面临的威胁

考题 在设计一个多用户访问的网络信息系统时,确保所有访问控制需求都得到处理的第一步是()。A、建立访问控制列表(ACL)B、建立访问控制矩阵(ACM)C、建立访问控制功能表D、建立基于角色的访问控制列表(RBAC)

考题 信息系统审计人员的责任是()A、进行信息系统的开发、运行和维护。B、对信息技术相关内部控制的设计、执行和监控。C、实施信息系统审计工作并出具审计报告。D、保证信息技术战略目标的实现。

考题 在BS7799中,访问控制涉及到信息系统的各个层面,其中主要包括()。A、物理访问控制B、网络访问控制C、人员访问控制D、系统访问控制E、应用访问控制

考题 单选题信息系统审计师正在评估管理层对信息系统的风险评估工作。审计师应该首先检查:()A 已经实施的控制B 已经实施的控制的有效性C 对相关风险的监控机制D 与资产相关的威胁和脆弱性

考题 单选题以下哪一项提供了设计和开发逻辑访问控制的架构()。A 信息系统安全方针B 访问控制列表C 口令管理D 系统配置文件

考题 单选题在设计一个多用户访问的网络信息系统时,确保所有访问控制需求都得到处理的第一步是()。A 建立访问控制列表(ACL)B 建立访问控制矩阵(ACM)C 建立访问控制功能表D 建立基于角色的访问控制列表(RBAC)

考题 多选题通过对涉密信息系统进行风险评估,可以全面掌握涉密信息系统中()。A信息资产情况B所采取的直接控制措施C所采取的相应的管理措施D信息资产面临的威胁

考题 单选题实施信息系统访问控制首先需要进行如下哪一项工作?()A 信息系统资产分类B 信息系统资产标识C 创建访问控制列表D 梳理信息系统相关信息资产

考题 判断题风险评估是标识信息系统的资产价值,识别信息系统面临的自然和人为的威胁,识别信息系统的脆弱性,分析各种威胁发生的可能性A 对B 错

考题 多选题在BS7799中,访问控制涉及到信息系统的各个层面,其中主要包括()。A物理访问控制B网络访问控制C人员访问控制D系统访问控制E应用访问控制

考题 单选题信息系统一般性控制是指为了保证信息系统的安全,对整个信息系统以及外部各种环境要素实施的、对所有的应用或控制模块具有普遍影响的控制措施。具体来说,信息技术一般控制不包括( )A 程序和数据访问B 程序开发与变更C 编辑检查D 计算机运行

考题 多选题信息系统威胁识别主要有()工作。A识别被评估组织机构关键资产直接面临的威胁B构建信息系统威胁的场景C信息系统威胁分类D信息系统威胁赋值

考题 单选题在资产评估中,首先需要将信息系统及其中的信息资产进行(),才能在此基础上进行下一步的风险评估工作。A 资产赋值B 保密性赋值C 资产分类D 完整性赋值

考题 判断题访问授权属于信息系统控制中的一般控制A 对B 错