單項(xiàng)選擇題管理體系審計(jì)員進(jìn)行通信訪問控制審查,首先應(yīng)該關(guān)注()。

A.維護(hù)使用各種系統(tǒng)資源的訪問日志
B.在用戶訪問系統(tǒng)資源之前的授權(quán)和認(rèn)證
C.通過加密或其他方式對存儲(chǔ)在服務(wù)器上數(shù)據(jù)的充分保護(hù)
D.確定是否可以利用終端系統(tǒng)資源的責(zé)任制和能力


您可能感興趣的試卷

你可能感興趣的試題

2.單項(xiàng)選擇題在安全人員的幫助下,對數(shù)據(jù)提供訪問權(quán)的責(zé)任在于()。

A.數(shù)據(jù)所有者
B.程序員
C.系統(tǒng)分析師
D.庫管員

3.單項(xiàng)選擇題通過社會(huì)工程的方法進(jìn)行非授權(quán)訪問的風(fēng)險(xiǎn)可以通過以下什么方法避免?()

A.安全意識(shí)程序
B.非對稱加密
C.入侵偵測系統(tǒng)
D.非軍事區(qū)

5.單項(xiàng)選擇題在人力資源審計(jì)期間,安全管理體系內(nèi)審員被告知在IT 部門和人力資源部門中有一個(gè)關(guān)于期望的IT 服務(wù)水平的口頭協(xié)議。安全管理體系內(nèi)審員首先應(yīng)該做什么?()

A.為兩部門起草一份服務(wù)水平協(xié)議
B.向高級管理層報(bào)告存在未被書面簽訂的協(xié)議
C.向兩部門確認(rèn)協(xié)議的內(nèi)容
D.推遲審計(jì)直到協(xié)議成為書面文檔