單項選擇題職責分離是信息安全管理的一個基本概念。其關鍵是權利不能過分集中在某一個人手中。職責分離的目的是確保沒有單獨的人員(單獨進行操作)可以對應用程序系統(tǒng)特征或控制功能進行破壞。當以下哪一類人員訪問安全系統(tǒng)軟件的時候,會造成對“職責分離”原則的違背?()
A、數(shù)據(jù)安全管理員
B、數(shù)據(jù)安全分析員
C、系統(tǒng)審核員
D、系統(tǒng)程序員
您可能感興趣的試卷
你可能感興趣的試題
1.單項選擇題在許多組織機構中,產生總體安全性問題的主要原因是()。
A、缺少安全性管理
B、缺少故障管理
C、缺少風險分析
D、缺少技術控制機制
2.單項選擇題在信息安全管理工作中“符合性”的含義不包括哪一項?()
A、對法律法規(guī)的符合
B、對安全策略和標準的符合
C、對用戶預期服務效果的符合
D、通過審計措施來驗證符合情況
3.單項選擇題在信息安全策略體系中,下面哪一項屬于計算機或信息安全的強制性規(guī)則?()
A、標準(StandarD.
B、安全策略(Security policy)
C、方針(GuidelinE.
D、流程(ProecdurE.
4.單項選擇題在任何情況下,一個組織應對公眾和媒體公告其信息系統(tǒng)中發(fā)生的信息安全事件?()
A、當信息安全事件的負面影響擴展到本組織意外時
B、只要發(fā)生了安全事件就應當公告
C、只有公眾的什么財產安全受到巨大危害時才公告
D、當信息安全事件平息之后
5.單項選擇題在風險分析中,下列不屬于軟件資產的是()
A、計算機操作系統(tǒng)
B、網(wǎng)絡操作系統(tǒng)
C、應用軟件源代碼
D、外來惡意代碼
最新試題
企業(yè)網(wǎng)絡安全政策的制定應考慮以下哪些因素()
題型:多項選擇題
下列哪種類型的攻擊利用用戶的會話信息來冒充合法用戶()
題型:單項選擇題
下列哪種安全威脅旨在誘使用戶泄露個人信息,如銀行賬戶密碼()
題型:單項選擇題
提高員工安全意識的方法包括()
題型:多項選擇題
魚叉式網(wǎng)絡釣魚主要有哪幾種類型()
題型:多項選擇題
防范社交工程學攻擊的措施包括()
題型:多項選擇題
下列哪個安全協(xié)議用于安全地遠程登錄到服務器()
題型:單項選擇題
在安全管理中,下列哪種措施旨在限制對系統(tǒng)資源的訪問()
題型:單項選擇題
當web服務器訪問人數(shù)超過了設計訪問人數(shù)上限,將可能出現(xiàn)的HTTP狀態(tài)碼是()
題型:單項選擇題
有效的網(wǎng)絡安全政策應包括()
題型:多項選擇題