单项选择题管理体系审计员进行通信访问控制审查,首先应该关注()。

A.维护使用各种系统资源的访问日志
B.在用户访问系统资源之前的授权和认证
C.通过加密或其他方式对存储在服务器上数据的充分保护
D.确定是否可以利用终端系统资源的责任制和能力


您可能感兴趣的试卷

你可能感兴趣的试题

2.单项选择题在安全人员的帮助下,对数据提供访问权的责任在于()。

A.数据所有者
B.程序员
C.系统分析师
D.库管员

3.单项选择题通过社会工程的方法进行非授权访问的风险可以通过以下什么方法避免?()

A.安全意识程序
B.非对称加密
C.入侵侦测系统
D.非军事区

5.单项选择题在人力资源审计期间,安全管理体系内审员被告知在IT 部门和人力资源部门中有一个关于期望的IT 服务水平的口头协议。安全管理体系内审员首先应该做什么?()

A.为两部门起草一份服务水平协议
B.向高级管理层报告存在未被书面签订的协议
C.向两部门确认协议的内容
D.推迟审计直到协议成为书面文档

6.单项选择题减少与钓鱼相关的风险的最有效控制是()。

A.系统的集中监控
B.钓鱼的信号包括在防病毒软件中
C.在内部网络上发布反钓鱼策略
D.对所有用户进行安全培训

7.单项选择题某组织的信息系统策略规定,终端用户的ID 在该用户终止后90天内失效。组织的信息安全内审核员应()。 

A.报告该控制是有效的,因为用户ID失效是符合信息系统策略规定的时间段的
B.核实用户的访问权限是基于用所必需原则的
C.建议改变这个信息系统策略,以保证用户ID的失效与用户终止一致
D.建议终止用户的活动日志能被定期审查

8.单项选择题向外部机构提供其信息处理设施的物理访问权限前,组织应当做什么?()

A.该外部机构的过程应当可以被独立机构进行IT审计
B.该组织应执行一个风险评估,设计并实施适当的控制
C.该外部机构的任何访问应被限制在DMZ区之内
D.应当给该外部机构的员工培训其安全程序

9.单项选择题下列哪一项不是首席安全官的正常职责?()

A.定期审查和评价安全策略
B.执行用户应用系统和软件测试与评价
C.授予或废除用户对IT资源的访问权限
D.批准对数据和应用系统的访问权限

10.单项选择题对业务应用系统授权访问的责任属于()。

A.数据所有者
B.安全管理员
C.IT安全经理
D.申请人的直线主管