当前位置:注册信息安全审核员(CISA)题库

问题:

[单选] 以下哪一项提供了设计和开发逻辑访问控制的架构()。

A . 信息系统安全方针
B . 访问控制列表
C . 口令管理
D . 系统配置文件

认证技术不包括()。 消息认证。 身份认证。 语义正确性认证。 数字签名。 产生职业病危害的用人单位的工作场所()。 应当有与职业病危害防护相适应的设施。 无需设立更衣间、洗浴室。 可以与无害作业混合使用。 对事故的原因进行分析,技术和设计上有缺陷、缺乏或不懂安全操作技术扣识属于造成事故的间接原因。 事故调查处理必须以事故原因为依据.以事实为准绳,运用科学的调查和分析手段,严肃认真地对事故进行调查、分析和处理。 在统一用户管理系统中设置"群组"的作用是()。 用于邮件的群发。 用于短信的群发。 用于统一工作平台的权限分配。 用于文件发送。 以下哪一项提供了设计和开发逻辑访问控制的架构()。
参考答案:

  参考解析

A. 由组织机构的最高管理层开发并核准的信息系统安全方针是逻辑访问控制设计和开发的基础。访问控制列表,口令管理和系统配置文件都是实施访问控制的工具/手段。

在线 客服

相关内容

相关标签