A.用戶嘗試登陸失敗時(shí),明確提示其用戶名錯(cuò)誤或口令錯(cuò)誤
B.登陸之后,不活動(dòng)超過(guò)規(guī)定時(shí)間強(qiáng)制使基退出登錄
C.對(duì)于修改系統(tǒng)核心業(yè)務(wù)運(yùn)行數(shù)據(jù)的操作限定操作時(shí)間
D.對(duì)于數(shù)據(jù)庫(kù)系統(tǒng)審計(jì)人員開放不限時(shí)權(quán)限
您可能感興趣的試卷
你可能感興趣的試題
A.信息安全可以按過(guò)程管理,采用這種方法時(shí)不必再編制資產(chǎn)清單
B.信息安全可以按項(xiàng)目來(lái)管理,原項(xiàng)目管理機(jī)制中的風(fēng)險(xiǎn)評(píng)估可替代GB/T22080-2016/ISO/IEC27001:2013標(biāo)準(zhǔn)中的風(fēng)險(xiǎn)評(píng)估
C.公司各類項(xiàng)目的臨時(shí)場(chǎng)所存在時(shí)間都較短,不必納入ISMS范圍
D.工程項(xiàng)目方案因包含設(shè)計(jì)圖紙等核心技術(shù)信息,其敏感性等級(jí)定義為“最高”
A.保密性
B.獨(dú)立性
C.基于風(fēng)險(xiǎn)
D.基于證據(jù)的方法
A.格式化處理
B.采取使用原始信息不可獲取的技術(shù)破壞或刪除
C.多次的寫覆蓋
D.徹底摧毀
A.是可測(cè)量的
B.與信息安全方針一致
C.得到溝通
D.適當(dāng)時(shí)更新
A.形成文件化信息并可用
B.與組織內(nèi)外相關(guān)方全面進(jìn)行溝通
C.確保符合組織的戰(zhàn)略方針
D.適當(dāng)時(shí),對(duì)相關(guān)方可用
最新試題
以下()不是信息安全管理體系中所指的資產(chǎn)。
為確保采用一致和有效的方法對(duì)信息安全事件進(jìn)行管理,下列控制措施哪個(gè)不是必須的()
在應(yīng)用系統(tǒng)中對(duì)輸入輸出信息進(jìn)行驗(yàn)證,并對(duì)內(nèi)部處理進(jìn)行控制,可以實(shí)現(xiàn)()
審核方案和審核計(jì)劃的區(qū)別包括()
在信息安全的語(yǔ)境下,確定一個(gè)值的過(guò)程需要使用()
下列哪個(gè)要素可以不作為ISMS審核時(shí)間判斷的依據(jù)()
被動(dòng)掃描的優(yōu)點(diǎn)不包括()
以下不屬于認(rèn)證機(jī)構(gòu)應(yīng)考慮對(duì)組織的信息安全管理體系實(shí)施特殊審核的情形的是()
信息安全體系文件應(yīng)包含()
信息系統(tǒng)安全等級(jí)的劃分,以下說(shuō)法正確的是()