A.這兩個(gè)是相同的事情不同的說(shuō)法
B.二者都是增強(qiáng)訪問(wèn)控制的管理控制,保護(hù)的公司的資源
C.職責(zé)分離確保一個(gè)人不能單獨(dú)執(zhí)行一個(gè)高風(fēng)險(xiǎn)的任務(wù),而工作輪換能讓不只一個(gè)人了解一個(gè)崗位的具體工作,從而能夠發(fā)現(xiàn)欺詐行為
D.工作輪換確保一個(gè)人不能單獨(dú)執(zhí)行一個(gè)高風(fēng)險(xiǎn)的任務(wù),而職責(zé)分離能讓不只一個(gè)人了解一個(gè)崗位的具體工作,從而能夠發(fā)現(xiàn)欺詐行為
您可能感興趣的試卷
你可能感興趣的試題
A.主體
B.客體
C.產(chǎn)品
D.應(yīng)用
A.在專家系統(tǒng)中使用IF/THEN編程
B.它們共同邊界外使用的協(xié)議
C.及時(shí)對(duì)比幾種活動(dòng)的模式
D.能夠檢測(cè)新型攻擊
A.State-based基于狀態(tài)的
B.Statistical anomaly-based基于統(tǒng)計(jì)異常的
C.Misuse detectionsystem誤用檢測(cè)系統(tǒng)
D.Protocol signature-based基于協(xié)議特征
A.Classification level of data數(shù)據(jù)的分類級(jí)別
B.Level of training that employees have received員工接受的培訓(xùn)水平
C.Logical access controls provided by products產(chǎn)品提供的邏輯訪問(wèn)控制
D.Legal and regulation issues法律和法規(guī)事宜
A.如果沒(méi)有得到適當(dāng)謹(jǐn)慎地保護(hù),審計(jì)日志不能夠在法庭上作為呈堂證供
B.審計(jì)日志包含了敏感數(shù)據(jù),應(yīng)該只有某些特定人員能夠訪問(wèn)
C.入侵者可能試圖擦除日志來(lái)隱藏他們的行為
D.日志的格式不應(yīng)當(dāng)被入侵者知道和訪問(wèn)
最新試題
提高員工安全意識(shí)的方法包括()
下列哪種備份類型備份所有更改的文件并標(biāo)記為已備份()
企業(yè)網(wǎng)絡(luò)安全政策的制定應(yīng)考慮以下哪些因素()
網(wǎng)絡(luò)安全風(fēng)險(xiǎn)評(píng)估的目的是()
下列哪種備份類型備份所有更改的文件()
當(dāng)web服務(wù)器訪問(wèn)人數(shù)超過(guò)了設(shè)計(jì)訪問(wèn)人數(shù)上限,將可能出現(xiàn)的HTTP狀態(tài)碼是()
下列哪種信息隱藏技術(shù)允許在數(shù)字媒體中隱藏秘密信息()
在物理安全中,下列哪種措施可以防止未經(jīng)授權(quán)的人員進(jìn)入機(jī)房()
防御惡意軟件的策略包括以下哪些()
網(wǎng)絡(luò)與信息安全漏洞和隱患發(fā)現(xiàn)人員在開(kāi)展網(wǎng)絡(luò)與信息安全漏洞和隱患發(fā)現(xiàn)相關(guān)工作時(shí),禁止破壞被測(cè)系統(tǒng)及相關(guān)數(shù)據(jù)完整性,可能會(huì)破壞被測(cè)系統(tǒng)及相關(guān)數(shù)據(jù)完整性的高危操作包括()