扫一扫二维码
进群一起备考
查看更多
当前 - 选择题 - 信息系统安全体系困难
单选题
2024年11月第35题
困难
单选题
2024年11月第35题
#第二版教材
#了解即可
信息系统安全运营中,审计追踪属于 (问题1) ,访问控制属于 (问题2) 。
正确答案
C
此题考察的是系统安全的分类。
问题 1:
A选项人员安全:人员安全主要涉及对系统中的用户进行身份验证和访问权限管理,确保用户身份的正确性及其安全性,不属于审计追踪和访问控制的内容。
B选项信息安全:信息安全是指防止系统中的信息被故意或偶然的非法授权访问、更改、破坏或使信息被非法系统识别和控制等。
C选项运行安全:运行安全。运行安全包括系统风险管理、审计跟踪、备份与恢复、应急等4个方面的内容。
D选项实体安全:实体安全主要是指硬件设施的安全保护,通常关注物理设备的安全,不涉及审计追踪和访问控制。
因此,选项 C 正确。
问题 2:
A选项人员安全:人员安全主要处理用户身份验证和权限管理,涉及的是对人的安全防护,而不是审计追踪和访问控制。
B选项信息安全:信息安全是指防止系统中的信息被故意或偶然的非法授权访问、更改、破坏或使信息被非法系统识别和控制等。
C选项运行安全:运行安全。运行安全包括系统风险管理、审计跟踪、备份与恢复、应急等4个方面的内容。
D选项实体安全:实体安全着重于保护硬件设备免受物理损害,与信息的审计追踪和访问控制无关。
因此,选项 B 正确。
