单选题

()指对主体访问和使用客体的情况进行记录和审查,以保证安全规则被正确执行,还可帮助分析安全事故产生的原因。

A安全授权

B安全管理

C安全服务

D安全审计

正确答案

来源:www.examk.com

答案解析

授权安全是指以向用户和应用程序提供权限管理和授权服务为目标,主要负责向业务应用系统提供授权服务管理,提供用户身份到应用授权的映射功能,实现与实际应用处理模式相对应的、与具体应用系统开发和管理无关的访问控制机制。要实现信息的安全,仅有信息安全技术手段还不够,还需要相关法律法规的支持,以及对企业信息安全的管理。信息安全管理的活动有:确定信息安全的方针和原则,对企业信息的安全进行系统地规划、组织、实施。监控企业的信息安全等。安全服务就是为信息系统中各个层次的安全需要提供安全服务支持。如数据保密服务、安全对等实体认证服务、访问控制服务,等等。安全审计是指对主体访问和使用客体的情况进行记录和审查,以保证安全规则被正确执行,并帮助分析安全事故产生的原因。安全审计是落实系统安全策略的重要机制和手段,通过安全审计识别与防止计算机网络系统内的攻击行为、追查计算机网络系统内的泄密行为。安全审计是信息安全保障系统中的一个重要组成部分。
相似试题
  • ARCNET网络使用()介质访问控制方法。

    单选题查看答案

  • 某业务员需要在出差期间能够访问公司局域网中的数据,与局域网中的其他计算机进行通信,并且保障通信的机密性。但是为了安全,公司禁止Internet上的计算机随意访问公司局域网。虚拟专用网使用()协议可以满足这一需求。

    单选题查看答案

  • 一次项目检查发现你的项目有不能按时完成的风险。有些项目需要使用同一资源,这就导致了严重的资源冲突。你必须定量分析项目的风险,并确定怎样为成本和进度的意外情况做准备。你用蒙特?卡罗分析法来进行进度风险分析。你的进度风险分析的基础是()

    单选题查看答案

  • 在CRM中,体现企业曾经为客户提供的产品和服务的历史数据,如用户产品使用情况、调查的数据、客服人员的建议数据和广告数据等,属于()

    单选题查看答案

  • 以下不属于物理访问控制要点的是()

    单选题查看答案

  • 在层次化网络设计方案中,通常在()实现网络的访问策略控制。

    单选题查看答案

  • 你决定将合同外包给过去一直为你的公司服务的一个承包商。这个承包商过去的项目进度和成本绩效记录很好,与你的工作关系也不错。你现在的项目虽然与以前的项目有所不同,但该承包商以前承包过的项目与此类似。在这种情况下,为了减小风险,你应该选择何种类型的合同:()

    单选题查看答案

  • 你从事制药行业工作你的产品正在进行临床试验,该药具有改善人类记忆和刺激头发生长的作用在项目进行过程中,产品试验被更加明确地分为四次第一阶段试验和五次第二阶段试验以及六次第三阶段试验这种情况提供了一个什么的实例()

    单选题查看答案

  • 你的某些小组成员不断出现吵架、缺席和工作表现不佳的情况,你已经安排了一次在当地山区进行的团体活动。包括芳香疗法,品尝美酒、温泉浴等等,你组织这些活动的主要目的是?()

    单选题查看答案