题目内容

职责分离是信息安全管理的一个基本概念。其关键是权利不能过分集中在某一个人手中。职责分离的目的是确保没有单独的人员(单独进行操作)可以对应用程序系统特征或控制功能进行破坏。当以下哪一类人员访问安全系统软件的时候,会造成对“职责分离”原则的违背?()

A.数据安全管理员
B.数据安全分析员
C.系统审核员
D.系统程序员

查看答案
更多问题

中国电信的岗位描述中都应明确包含安全职责,并形成正式文件记录在案,对于安全职责的描述应包括()。

A.落实安全政策的常规职责
B.执行具体安全程序或活动的特定职责
C.保护具体资产的特定职责
D.以上都对

下面有关我国标准化管理和组织机构的说法错误的是?()

A.国家标准化管理委员会是统一管理全国标准化工作的主管机构
B.国家标准化技术委员会承担国家标准的制定和修改工作
C.全国信息安全标准化技术委员负责信息安全技术标准的审查.批准.编号和发布
D.全国信息安全标准化技术委员负责统一协调信息安全国家标准年度技术项目

项目管理是信息安全工程师基本理论,以下哪项对项目管理的理解是正确的?()

A.项目管理的基本要素是质量,进度和成本
B.项目管理的基本要素是范围,人力和沟通
C.项目管理是从项目的执行开始到项目结束的全过程进行计划.组织
D.项目管理是项目的管理者,在有限的资源约束下,运用系统的观点,方法和理论,对项目涉及的技术工作进行有效地管理

信息安全的金三角是()。

A.可靠性,保密性和完整性
B.多样性,冗余性和模化性
C.保密性,完整性和可用性
D.多样性,保密性和完整性

答案查题题库