作为一名信息安全专业人员,你正在为某公司设计信息资源的访问控制策略。由于该公司的人员流动性较大,你准备根据用户所属的组以及在公司中的职责来确定对信息资源的访问权限,最应该采用下列哪一种访问控制模型?
C
暂无解析
下列哪一项准确定义了安全基线()?
某单位在评估生物识别系统时,对安全性提出了非常高的要求。据此判断,下列哪一项技术指标对于该单位来说是最重要的()?
组织在实施与维护信息安全的流程中,下列哪一项不属于高级管理层的职责?
对于在风险评估过程中发现的风险,下列哪一项不是适当的风险处置措施()?
为了防止授权用户不会对数据进行未经授权的修改,需要实施对数据的完整性保护,下列哪一项最好地描述了星或()完整性原则?