当前位置:首页计算机类软件水平考试中级系统集成项目管理工程师->对信息系统岗位人员的安全管理要求不包括()。

对信息系统岗位人员的安全管理要求不包括( )。

  • A.兼职和轮岗
  • B.权限分散并交叉覆盖
  • C.多人共管
  • D.全面控制
查看答案 纠错
答案: B
本题解析:

岗位安全考核与培训

对信息系统岗位人员的管理,应根据其关键程度建立相应的管理要求。

(1)对安全管理员、系统管理员、数据库管理员、网络管理员、重要业务开发人员、系统维护人员和重要业务应用操作人员等信息系统关键岗位人员进行统一管理;允许一人多岗,但业务应用操作人员不能由其他关键岗位人员兼任;关键岗位人员应定期接受安全培训,加强安全意识和风险防范意识。

(2)兼职和轮岗要求:业务开发人员和系统维护人员不能兼任或担负安全管理员、系统管理员、数据库管理员、网络管理员和重要业务应用操作人员等岗位或工作;必要时关键岗位人员应采取定期轮岗制度。

(3)权限分散要求:在上述基础上,应坚持关键岗位“权限分散、不得交叉覆盖”的原则,系统管理员、数据库管理员、网络管理员不能相互兼任岗位或工作。

(4)多人共管要求:在上述基础上,关键岗位人员处理重要事务或操作时,应保持二人同时在场,关键事务应多人共管。

(5)全面控制要求:在上述基础上,应采取对内部人员全面控制的安全保证措施,对所有岗位工作人员实施全面安全管理。

更新时间:2022-07-30 19:02

你可能感兴趣的试题

问答题

Anetwork attack is an attempt to gain(71)access to an organization’s network,with the objective of stealing data or performing other malicious activities.Plagiarism is A(72)-of-service(DoS)attack is a cyber-attack in which the attacker seeks to make a machine or network resource unavailable to its intended users by temporarily or indefinitely disrupting services of a host connected to a network.In the case of a simple attack,a(73)could have a simple rule added to deny all incoming traffic from the attackers,based on protocols,ports,or the originating IP addresses.In a(74)DoS(DDoS)attack wangwangwang,the incoming traffic flooding the victim originates from(75)different sources.This effectively makes it impossible to stop the attack simply by blocking a single source 问题1:

A.unauthorized

B.authorized

C.normal

D.frequent

问题2:

A.defense

B.denial

C.detection

D.decision

问题3:

A.firewall

B.router

C.gateway

D.switch

问题4:

Adamaged

B.descriptive

C.distributed

D.demanding

问题5:

A.two

B.many

C.much

D.ten

查看答案
单选题

以下关于信息化项目成本估算的描述中,不正确的是( )。

  • A.项目成本估算指设备采购、劳务支出等直接用于项目建设的经费估算
  • B.项目成本估算需考虑项目工期要求的影响,工期要求越短成本越高
  • C.项目成本估算需考虑项目质量要求的影响,质量要求越高成本越高
  • D.项目成本估算过粗或过细都会影响项目成本
查看答案
单选题

《中华人民共和国数据安全法》由中华人民共和国第十三届全国人民代表大会常务委员会第二十九次会议审议通过,自( )年 9 月 1 日起施行。

  • A.2019
  • B.2020
  • C.2021
  • D.2022
查看答案
单选题

某存储系统规划配置 25 块 8TB 磁盘,创建 2 个 RAID6 组,配置 1 块热备盘,则该存储系统实际存储容量是( )。

  • A.200T
  • B.192TB
  • C.176TB
  • D.160TB
查看答案
单选题

以下关于层次化网络设计模型的描述中,不正确的是( )。

  • A.终端用户网关通常部署在核心层,实现不同区域间的数据高速转发
  • B.流量负载和 VLAN 间路由在汇聚层实现
  • C.MAC 地址过滤、路由发现在接入层实现
  • D.接入层连接无线 AP 等终端设备
查看答案
单选题

某无线路由器,在 2.4GH 频道上配置了 2 个信道,使用( )信道间干扰最小。

  • A.1 和 3
  • B.4 和 7
  • C.6 和 10
  • D.7 和 12
查看答案
单选题

下列 IEEE 802.11 系列标准中,支持 2.4GHz 和 5GHz 两个工作频段的是( )。

  • A.802.11a
  • B.802.11ac
  • C.802.11b
  • D.802.11g
查看答案
单选题

以下关于二进制指数退避算法的描述中,正确的是( )。

  • A.每次站点等待的时间是固定的,即上次的 2 倍
  • B.后一次退避时间一定比前一次长
  • C.发生冲突不一定是站点发生了资源抢占
  • D.通过扩大退避窗口杜绝了再次冲突
查看答案
单选题

在 5G 关键技术中,将传统互联网控制平面与数据平面分离,使网络的灵活性、可管理性和可扩展性大幅提升的是( )。

  • A.软件定义网络(SDN)
  • B.大规模多输入多输出(MIMO)
  • C.网络功能虚拟化(NFV)
  • D.长期演进(LTE)
查看答案
单选题

存储转发式交换机中运行生成树协议(STP)可以( )。

  • A.向端口连接的各个站点发送请求以便获取其 MAC 地址
  • B.阻塞一部分端口,避免形成环路
  • C.找不到目的地址时广播数据帧
  • D.通过选举产生多个没有环路的生成树
查看答案