单项选择题一个大型组织使用唯一的身份标识,并要求他们在每次系统会话的开始时使用。应用程序访问时基于工作职责的分类。该组织定期对访问控制和违规进行独立的审核。该组织使用了有线和无线网络,以及远程访问。该组织还使用了到分支机构的安全连接,以及针对某些选择的信息和流程实施安全的备份和恢复策略。>除了要在每个用户会话前进行身份验证外,最佳实践的做法应该是在何时进行重新验证()。

A.在推出系统时进行验证
B.运行每个业务流程时进行验证
C.在会话过程中定期进行验证
D.在一段不活跃期后进行验证


您可能感兴趣的试卷

你可能感兴趣的试题

3.单项选择题以下哪一项属于对系统的紧急变更的要求()。

A.必须实施变更并在系统日志中留下标记
B.必须立即执行变更然后提交给变更控制委员会
C.必须快速进行测试和批准
D.必须在下一次变更控制委员会的会议上优先讨论

4.单项选择题以下哪一项是对集成的电子邮件加密系统的替代方案()。

A.以附件的形式对敏感信息进行加密
B.将敏感信息分成多个邮件发送
C.对包含敏感信息的邮件进行电子签名
D.将要发送的敏感信息保存在加密的硬盘分区中

5.单项选择题谁有责任确保第三方供应商有能力以安全的、符合组织的要求的方式处理数据()。

A.数据保管者
B.数据创建人
C.数据所有者
D.数据的用户

6.单项选择题安全断言标记语言(SAML)的一项功能是()。

A.策略执行
B.冗余检查
C.扩展验证
D.文件分配

7.单项选择题802.1x协议为以下哪一项提供了框架()。

A.有线网络和无线网络的网络验证
B.仅无线网络的网络验证
C.使用AES的无线网络加密
D.使用SSL的无线网络加密

8.单项选择题保护信息资产需要执行以下哪项分析()。

A.数据分析
B.可行性分析
C.业务影响分析
D.成本效益分析

9.单项选择题自主访问控制DAC基于()。

A.主体和客体的标识
B.主体和客体的敏感标签
C.工作职能和角色分配
D.信息源和目的地址

10.单项选择题关于点到点微波传输的正确说法是()。

A.因为采用了多路复用技术,所有不容易被拦截侦听
B.因为有加密,所以不容易被拦截侦听
C.容易被拦截侦听
D.是否被拦截侦听取决于信号强度