作为一名信息安全专业人员,你正在为某公司设计信息资源的访问控制策略。由于该公司的人员流动性较大,你准备根据用户所属的组以及在公司中的职责来确定对信息资源的访问权限,最应该采用下列哪一种访问控制模型?

A、自主访问控制(DAC)
B、强制访问控制(MAC)
C、基于角色访问控制(RBAC)
D、最小特权(LeastPrivilege)
查看答案
正确答案:

C

答案解析:

暂无解析

上一题
你可能感兴趣的试题

某公司准备在业务环境中部署一种新的计算机产品,下列哪一项是授权过程的最后一步?

A、认证
B、定级
C、认可
D、识别

访问控制模型应遵循下列哪一项逻辑流程()?

A、识别,授权,认证
B、授权,识别,认证
C、识别,认证,授权
D、认证,识别,授权

某公司正在进行信息安全风险评估,在决定信息资产的分类与分级时,谁负有最终责任()?

A、部门经理
B、高级管理层
C、信息资产所有者
D、最终用户

为什么一个公司内部的风险评估团队应该由来自不同部门的人员组成()?

A、确保风险评估过程是公平的
B、因为风险正是由于这些来自不同部门的人员所引起的,因此他们应该承担风险评估的职责
C、因为不同部门的人员对本部门所面临的风险最清楚,由此进行的风险评估也最接近于实际情况
D、风险评估团队不应该由来自不同部门的人员组成,而应该由一个来自公司外部的小型团队组成

剩余风险应该如何计算?

A、威胁×风险×资产价值
B、(威胁×资产价值×脆弱性)×风险
C、单次损失值×频率
D、(威胁×脆弱性×资产价值)×控制空隙
热门试题 更多>
相关题库更多>
注册信息安全专业人员
安全防范设计评估师
安全防范系统安装维护员
试卷库
试题库