A.應(yīng)具備完善的權(quán)限管理策略,支持權(quán)限最大化原則、合理授權(quán),對(duì)不能支持此原則的系統(tǒng),應(yīng)減少掌握該權(quán)限的人員數(shù)量,并加強(qiáng)人員管理
B.客戶信息存儲(chǔ)時(shí)應(yīng)具備相應(yīng)的安全要求,包括存儲(chǔ)位置、存儲(chǔ)方式等,對(duì)于重要的客戶信息,應(yīng)根據(jù)系統(tǒng)實(shí)際情況提供必要的加密手段
C.具備完整的用戶訪問、處理、刪除客戶信息的操作記錄能力,以備審計(jì)
D.在傳輸客戶信息時(shí),經(jīng)過不安全網(wǎng)絡(luò)的(例如INTERNET網(wǎng)),需要對(duì)傳輸?shù)目蛻粜畔⑻峁┘用芎屯暾孕r?yàn)
您可能感興趣的試卷
你可能感興趣的試題
A.實(shí)現(xiàn)檢查手冊(cè)的增、刪、改、查等信息維護(hù)功能。
B.實(shí)現(xiàn)合規(guī)設(shè)備的增、刪、改、查等信息維護(hù)功能。
C.實(shí)現(xiàn)合規(guī)腳本的增、刪、改、查等信息維護(hù)功能。
D.實(shí)現(xiàn)安全對(duì)象的增、刪、改、查等信息維護(hù)功能。
A.內(nèi)控的危害
B.內(nèi)控流程制度
C.內(nèi)部控制制度及其實(shí)施的有效性
D.以上都不是
A.數(shù)據(jù)包頭信息
B.到達(dá)接口
C.傳輸層頭部選項(xiàng)和標(biāo)志位
D.連接狀態(tài)信息
A.惡意用戶利用擠占帶寬、消耗系統(tǒng)資源等攻擊方法
B.惡意用戶利用系統(tǒng)的安全漏洞對(duì)系統(tǒng)進(jìn)行未授權(quán)的訪問或破壞
C.惡意用戶利用發(fā)送虛假電子郵件、建立虛假服務(wù)網(wǎng)站、發(fā)送虛假網(wǎng)絡(luò)消息等方法
D.惡意用戶利用以太網(wǎng)監(jiān)聽、鍵盤記錄等方法獲取未授權(quán)的信息或資料
A.規(guī)劃、工程、管理
B.規(guī)劃、工程、維護(hù)
C.規(guī)劃、維護(hù)、廢棄
D.規(guī)劃、建設(shè)和運(yùn)行
最新試題
網(wǎng)絡(luò)與信息的安全工作實(shí)行的原則有()
主賬號(hào)應(yīng)至少包含哪幾項(xiàng)信息?()
安全事件檢測(cè)階段工作流程有()
關(guān)于checkpoint防火墻設(shè)備配置要求描述合理的有()
在安全事件應(yīng)急響應(yīng)的抑制階段,抑制策略可能包含以下內(nèi)容:()。
統(tǒng)一檢查支持的方式有哪幾種()
以下對(duì)于防火墻的敘述正確的有()
下列設(shè)備補(bǔ)丁升級(jí)較為頻繁的是()
合規(guī)報(bào)表展現(xiàn)可以通過哪幾個(gè)緯度進(jìn)行()
以下屬于客戶信息保護(hù)操作手段的有()