单选题两台财务部员人获得访问敏感信息的权限,公司关注他两可能一起共谋窃取信息。以下哪项措施可以在他们共谋时及时发现?()A最小特权访问B职责分离C强制访问控制D强制休假
单选题
两台财务部员人获得访问敏感信息的权限,公司关注他两可能一起共谋窃取信息。以下哪项措施可以在他们共谋时及时发现?()
A
最小特权访问
B
职责分离
C
强制访问控制
D
强制休假
参考解析
解析:
暂无解析
相关考题:
通过对上市公司的负债比率分析,( )。Ⅰ.财务管理者可以获得公司的资产负债率是否合理的信息Ⅱ.经营者可以获得公司再次借贷难易程度的信息Ⅲ.投资者可以获得上市公司股价未来确定走势的信息Ⅳ.债权人可以获得其贷给公司的款项是否安全的信息A.Ⅰ.ⅡB.Ⅰ.Ⅱ.Ⅲ.ⅣC.Ⅱ.Ⅲ.ⅣD.Ⅰ.Ⅱ.Ⅳ
在人力资源策略和组织内部的程序进行评审时,以下哪项的缺失,将会是信息系统审计师最关注的()A、要求岗位定期轮换B、正式的离职面谈过程C、返还钥匙和公司财务,撤销所有访问权限的离职检查列表D、对员工要求签署一份表格,表示其以阅读本组织的策略
在信息系统中,访问控制是重要的安全功能之一。他的任务是在用户对系统资源提供最大限度共享的基础上,对用户的访问权限进行管理,防止对信息的非授权篡改和滥用。访问控制模型将实体划分为主体和客体两类,通过对主体身份的识别来限制其对客体的访问权限。下列选项中,对主体、客体和访问权限的描述中错误的是()A、对文件进行操作的用户是一种主体B、主体可以接受客体的信息和数据,也可能改变客体相关的信息C、访问权限是指主体对客体所允许的操作D、对目录的访问权可分为读、写和拒绝访问
就《维普期刊资源整合服务平台》的使用权限而言,()是不正确的。A、从任何公网终端都可以访问其题录信息B、从有访问权限的上网终端都可以访问其题录信息C、从有访问权限的上网终端都可以访问其全文信息D、从任何公网终端都可以访问其全文信息
一个个人经济上存在问题的公司职员有权独立访问高敏感度的信息,他可能窃取这些信息卖给公司的竞争对手,如何控制这个风险?()A、开除这名职员B、限制这名职员访问敏感信息C、删除敏感信息D、将此职员送公安部门
单选题Lou有一台便携电脑,用于在办公室之外的时候使用,此外在他的办公室里还有一个台式计算机。两台计算机也都安装了Microsoft Outlook Lou希望使用这两台计算机都可以看到自己的所有报文。便携电脑没有与办公室服务器的持续连接,但Lou希望能够使用便携电脑在离线状态下阅读报文和编写报文。Lou该如何配置这两台计算机()A在便携式计算机上配置一个OST文件并且和台式计算机一起配置成访问信息存储中他的专用文件夹B两台计算机都配置PST文件C两台计算机都配置成可以访问他在信息存储中的专用文件夹D便携式计算机上配置一个PST文件并且和台式计算机一起配置成访问他在Informa.Tlonstore中的专用文件夹
单选题就《维普期刊资源整合服务平台》的使用权限而言,()是不正确的。A从任何公网终端都可以访问其题录信息B从有访问权限的上网终端都可以访问其题录信息C从有访问权限的上网终端都可以访问其全文信息D从任何公网终端都可以访问其全文信息
单选题某公司在因特网上广泛应用电子邮件。所有用户都有电子邮件密码。以下哪种关于这种安全性的说法是正确的?()A对所有因特网信息加密,从而加强安全性;B制定相关政策,规范邮件管理;C即使未经授权的人可以在监管层次上访问包括电子信息的文件服务器,他们也仍然无法访问包括电子邮件信息的文件,除非他们首先获得访问口令文件的权利;D强制性的用户密码变化不会加强安全性。
单选题通过对上市公司的负债比率分析,( )。Ⅰ.财务管理者可以获得公司的资产负债率是否合理的信息Ⅱ.经营者可以获得公司再次借贷难易程度的信息Ⅲ.投资者可以获得上市公司股价未来确定走势的信息Ⅳ.债权人可以获得其贷给公司的款项是否安全的信息AⅠ、Ⅱ、ⅢBⅠ、Ⅱ、ⅣCⅠ、Ⅲ、ⅣDⅡ、Ⅲ、Ⅳ
单选题就中国学术期刊数据库(CNKI)的使用权限而言,()是不正确的。A从任何公网终端都可以访问其题录信息B从有访问权限的上网终端可访问其题录信息C从有访问权限的上网终端可访问其全文信息D从任何公网终端都可以访问其全文信息
单选题在人力资源策略和组织内部的程序进行评审时,以下哪项的缺失,将会是信息系统审计师最关注的()A要求岗位定期轮换B正式的离职面谈过程C返还钥匙和公司财务,撤销所有访问权限的离职检查列表D对员工要求签署一份表格,表示其以阅读本组织的策略
单选题通过对上市公司的负债比率分析,()。 I 财务管理者可以获得公司的资产负债率是否合理的信息 Ⅱ 经营者可以获得公司再次借贷难易程度的信息 Ⅲ 投资者可以获得上市公司股价未来确定走势的信息 IV 债权人可以获得其贷给公司的款项是否安全的信息AI、II、IIIBI、II、IVCI、III、IVDII、III、IV
单选题在信息系统中,访问控制是重要的安全功能之一。他的任务是在用户对系统资源提供最大限度共享的基础上,对用户的访问权限进行管理,防止对信息的非授权篡改和滥用。访问控制模型将实体划分为主体和客体两类,通过对主体身份的识别来限制其对客体的访问权限。下列选项中,对主体、客体和访问权限的描述中错误的是()A对文件进行操作的用户是一种主体B主体可以接受客体的信息和数据,也可能改变客体相关的信息C访问权限是指主体对客体所允许的操作D对目录的访问权可分为读、写和拒绝访问