A.因為最小授權(quán)原則
B.因為它們不可以被操作員訪問到
C.因為它們可能包含用戶身份信息
D.因為知所必須原則
您可能感興趣的試卷
你可能感興趣的試題
A.虹膜識別設(shè)備
B.手掌識別設(shè)備
C.聲音識別設(shè)備
D.指紋識別設(shè)備
A.實施最小授權(quán)原則
B.假設(shè)外部系統(tǒng)是不安全的
C.消除所有級別的信息安全風險
D.最小化可信任的系統(tǒng)組件
A.限制物理訪問計算機設(shè)備
B.檢查應(yīng)用及事務(wù)處理日志
C.在聘請IT人員之前進行背景檢查
D.在不活動的特定時間后,鎖定用戶會話
A.標準是建議性的策略,指南是強制執(zhí)行的策略
B.程序為符合強制性指南的一般性建議
C.程序是為符合強制性指南的一般性建議
D.程序是為符合強制性標準的的說明
A.標準是高級管理層對支持信息安全的聲明
B.標準是建立有效安全策略的第一要素
C.標準用來描述組織內(nèi)安全策略如何實施的
D.標準是高級管理層建立信息系統(tǒng)安全的指示
最新試題
實施邏輯訪問安全時,以下哪項不是邏輯訪問?()
下列哪項是系統(tǒng)問責時不需要的?()
以下哪項活動對安全編碼沒有幫助?()
作為信息安全管理人員,你認為變更管理過程最重要的是()?
測試人員與開發(fā)人員交互測試發(fā)現(xiàn)的過程中,開發(fā)人員最關(guān)注的什么?()
Kerberos依賴什么加密方式?()
及時審查系統(tǒng)訪問審計記錄是以下哪種基本安全功能?()
下列關(guān)于Kerberos的描述,哪一項是正確的?()
對系統(tǒng)安全需求進行評審,以下哪類人不適合參與?()
為了預(yù)防邏輯炸彈,項目經(jīng)理采取的最有效的措施應(yīng)該是()。