在某次针对数据库的信息安全风险评估中,发现其中对财务核心数据的逻辑访问密码长期不变。基于以上现象,下列说法正确的是()

A、该数据不会对计算机构成威胁,因此没有脆弱性
B、密码和授权长期不变是安全漏洞,属于该数据的脆弱性
C、密码和授权长期不变是安全漏洞,属于对该数据的威胁
D、风险评估针对设施和软件,不针对数据
查看答案
正确答案:

B

答案解析:

暂无解析

上一题
你可能感兴趣的试题

下列关于冲突及其解决方式的描述中,不正确的是()

A、冲突是自然的团队问题,不是某人的个人问题
B、冲突的产生原因有项目的高压环境、责任划分不清楚、存在多个上级或者新科技的使用等
C、冲突的解决方法有合作、强制、妥协等,但不能将冲突搁置起来,从中撤退
D、冲突应早被发现,利用私下但直接的、合作的方式来处理冲突

甲公司在进行采购时选定了乙公司的产品,但在签订采购合同时没有对采购内容的交付时间进行约定,则以下说法错误的是()

A、可以通过协议或交易习惯确定交付时间
B、不能通过协议或交易习惯确定的,则采购合同无效
C、乙公司可以随时履行交付义务
D、甲公司可以随时要求乙公司履行交付义务

一般情况下,随着项目的逐渐进展,成本和人员投入水平呈现出①的态势,而项目干系人对于项目最终产品的特征和项目最终费用的影响会②,变更和缺陷修改的费用通常会③。①、②和③分别是()

A、①先增后减,②逐渐减小,③逐渐增加
B、①先减后增,②逐渐增加,③逐渐减少
C、①先增后减,②逐渐增加,③逐渐增加
D、①先减后增,②逐渐减少,③逐渐减少

在开发人员编写程序时,程序的开始要用统一的格式,包含程序名称、程序功能、调用和被调用的程序、程序设计人等信息,体现了信息系统文档管理的()。

A、文档书写规范
B、图表编写规则
C、文档目录编写标准
D、文档管理制度

()是检查并记录风险应对措施在处理已识别风险及其根源方面的有效性,以及风险管理过程的有效性。

A、风险再评估
B、技术绩效测量
C、偏差和趋势分析
D、风险审计
热门试题 更多>
相关题库更多>
系统集成项目管理工程师
信息安全工程师
信息系统管理工程师
网络工程师
试卷库
试题库