午夜精品电影,99re热精品视频,在线亚洲+欧美+日本专区,欧美第6页,中国黄色片视频,四虎成人永久,一区二区三区四区五区在线

專業(yè)信息安全工程師網(wǎng)站|培訓機構|服務商(2021信息安全工程師學習QQ群:327677606,客服QQ:800184589)

軟題庫 培訓課程
當前位置:信管網(wǎng) >> 信息安全工程師 >> 試題庫 >> 文章內容
信息安全工程師易錯題精講四十三
來源:信管網(wǎng) 2020年07月02日 【所有評論 分享到微信

第1題:

下列對自主訪問控制說法不正確的是:()

A、自主訪問控制允許客體決定主體對該客體的訪問權限

B、自主訪問控制具有較好的靈活性擴展性

C、自主訪問控制可以方便地調整安全策略

D、自主訪問控制安全性不高,常用于商業(yè)系統(tǒng)

信管網(wǎng)參考答案:A

信管網(wǎng)參考解析:自主訪問控制(discretionary access control,dac)是這樣的一種控制方式,由客體的屬主對自己的客體進行管理,由屬主自己決定是否將自己的客體訪問權或部分訪問權授予其他主體,這種控制方式是自主的。也就是說,在自主訪問控制下,用戶可以按自己的意愿,有選擇地與其他用戶共享他的文件。

第2題:

A top-down approach to the development of operational policies will help ensure:

A、that they are consistent across the organization.

B、that they are implemented as a part of risk assessment.

C、compliance with all policies.

D、that they are reviewed periodically.

信管網(wǎng)參考答案:A

信管網(wǎng)參考解析:在制定作業(yè)政策時使用自頂而下的方法有助于確保這些政策

A、在整個組織內保持一致

B、被作為風險評估活動的一部分得以實施

C、符合組織中其他政策

D、能被定期審核

注:從公司政策(自上而下的方法)獲得較低級別的政策有助于確保組織的一致性和與其他政策的一致性。自底向上的業(yè)務政策的發(fā)展方法得出的風險評估的結果。一個自上而下的方法本身并不能確保合規(guī)性和發(fā)展不確保政策進行審查。


掃碼關注公眾號

溫馨提示:因考試政策、內容不斷變化與調整,信管網(wǎng)網(wǎng)站提供的以上信息僅供參考,如有異議,請以權威部門公布的內容為準!

信管網(wǎng)致力于為廣大信管從業(yè)人員、愛好者、大學生提供專業(yè)、高質量的課程和服務,解決其考試證書、技能提升和就業(yè)的需求。

信管網(wǎng)軟考課程由信管網(wǎng)依托10年專業(yè)軟考教研傾力打造,官方教材參編作者和資深講師坐鎮(zhèn),通過深研歷年考試出題規(guī)律與考試大綱,深挖核心知識與高頻考點,為學員考試保駕護航。面授、直播&錄播,多種班型靈活學習,滿足不同學員考證需求,降低課程學習難度,使學習效果事半功倍。

相關內容

發(fā)表評論  查看完整評論  

推薦文章