某公司正在进行信息安全风险评估,在决定信息资产的分类与分级时,谁负有最终责任()?

A、部门经理
B、高级管理层
C、信息资产所有者
D、最终用户
查看答案
正确答案:

C

答案解析:

暂无解析

上一题
你可能感兴趣的试题

TACACS+协议提供了下列哪一种访问控制机制?

A、强制访问控制
B、自主访问控制
C、分布式访问控制
D、集中式访问控制

在Kerberos结构中,下列哪一项会引起单点故障()?

A、E-Mail服务器
B、客户工作站
C、应用服务器
D、密钥分发中心(KDC)

下列哪一种访问控制模型是通过访问控制矩阵来控制主体与客体之间的交互?

A、强制访问控制(MAC)
B、集中式访问控制(DecentralizedAccessControl)
C、分布式访问控制(DistributedAccessControl)
D、自主访问控制(DAC)

安全模型明确了安全策略所需的数据结构和技术,下列哪一项最好地描述了安全模型中的“简单安全规则”?

A、Biba模型中的不允许向上写
B、Biba模型中的不允许向下读
C、Bell-LaPadula模型中的不允许向下写
D、Bell-LaPadula模型中的不允许向上读

某公司在执行灾难恢复测试时,信息安全专业人员注意到灾难恢复站点的服务器的运行速度缓慢,为了找到根本原因,他应该首先检查()

A、灾难恢复站点的错误事件报告
B、灾难恢复测试计划
C、灾难恢复计划(DRP)
D、主站点和灾难恢复站点的配置文件
热门试题 更多>
相关题库更多>
注册信息安全专业人员
安全防范设计评估师
安全防范系统安装维护员
试卷库
试题库