组织内数据安全官的最为重要的职责是()。A、推荐并监督数据安全策略B、在组织内推广安全意识C、制定IT安全策略下的安全程序/流程D、管理物理和逻辑访问控制

题目

组织内数据安全官的最为重要的职责是()。

  • A、推荐并监督数据安全策略
  • B、在组织内推广安全意识
  • C、制定IT安全策略下的安全程序/流程
  • D、管理物理和逻辑访问控制
如果没有搜索结果或未解决您的问题,请直接 联系老师 获取答案。
相似问题和答案

第1题:

常用的安全策略有______。

A.访问安全策略和安全管理策略

B.物理安全策略

C.信息加密策略

D.以上全部


正确答案:D

第2题:

下列哪一项是成功贯彻和维护安全策略最关键的因素()。

  • A、所有适当团队对安全框架和所制定的安全策略目的理解和吸收
  • B、管理层支持和赞同一个安全策略的贯彻和维护
  • C、有对任何违背安全规则进行处罚的强制措施
  • D、安全官通过访问控制软件严密执行、监控和强制规则的实施

正确答案:A

第3题:

“防火墙”技术的应用属于网络安全策略中的()。

A、物理安全策略

B、操作系统和网络软件安全策略

C、信息安全传输策略

D、访问控制策略


正确答案:D

第4题:

信息安全管理措施不包括:()

  • A、安全策略
  • B、物理和环境安全
  • C、访问控制
  • D、安全范围

正确答案:D

第5题:

()是保证网络安全最重要的核心策略。

  • A、访问控制策略
  • B、安全管理策略
  • C、信息加密策略
  • D、物理安全策略

正确答案:A

第6题:

在信息系统安全保护中,依据安全策略控制用户对文件、数据库表等客体的访问属于( ) 安全管理。

A.安全审计
B.入侵检测
C.访问控制
D.人员行为

答案:C
解析:
访问控制(Access Control)指系统对用户身份及其所属的预先定义的策略组限制其使用数据资源能力的手段,通常也是主体依据某些控制策略或权限对客体本身或其资源进行的不同授权访问。访问控制是系统保密性、完整性、可用性和合法使用性的重要基础,是网络安全防范和资源保护的关键策略之一。访问控制一般用于系统管理员控制用户对服务器、目录、文件等网络资源的访问。

第7题:

下面哪一项保护措施对于确保信息处理设施内的软件和数据安全是最重要的?()

  • A、安全意识
  • B、翻阅安全策略
  • C、安全委员会
  • D、逻辑访问控制

正确答案:D

第8题:

数据库的()是指如何组织、管理、保护和处理敏感信息的指导思想。它包括安全管理策略、访问控制策略和信息控制策略。

A、安全策略

B、管理策略

C、控制策略

D、访问策略


参考答案:A

第9题:

下列哪一项是首席安全官的正常职责?()

  • A、定期审查和评价安全策略
  • B、执行用户应用系统和软件测试与评价
  • C、授予或废除用户对IT资源的访问权限
  • D、批准对数据和应用系统的访问权限

正确答案:B

第10题:

安全策略体系文件应当包括的内容不包括()

  • A、信息安全的定义、总体目标、范围及对组织的重要性
  • B、对安全管理职责的定义和划分
  • C、口令、加密的使用是阻止性的技术控制措施;
  • D、违反安全策略的后果

正确答案:C

更多相关问题