AI智能推荐题库-试题通 AI智能整理导入题库-试题通
×
首页 题库中心 cisp知识模拟考试题库 题目详情
C9209B2599F000017B1B1A6116803910
cisp知识模拟考试题库
867
单选题

64.主体S对客体01有读【R】权限,对客体02有读【R】、写【W】、拥有【Own】权限,该访问控制实现方法是:

A
 访问控制表【ACL】
B
 访问控制矩阵
C
 能力表【CL】
D
 前缀表【Profiles】

答案解析

正确答案:C

解析:

解析:定义主体访问客体的权限叫作CL。定义客体被主体访问的权限叫ACL。
题目纠错
cisp知识模拟考试题库

扫码进入小程序
随时随地练习

相关题目

单选题

3.若一个组织声称自己的ISMS符合ISO/IBC 27001或GB/T22080标准要求,其信息安全控制措施通常在以下方面实施常规控制,不包括哪一项()

单选题

2.具有行政法律责任强制的安全管理规定和安全制度包括() 1>安全事件【包括安全事故】报告制度 2>安全等级保护制度 3>信息系统安全监控 4>安全专用产品销售许可证制度

单选题

1.你是单位安全主管,由于微软刚发布了数个系统漏洞补丁,安全运维人员给出了针对此漏洞修补的四个建议方案,请选择其中一个最优先方案执行()

单选题

100.有关能力成熟度模型【CMM】,错误的理解是()。

单选题

99.某集团公司根据业务需要,在各地分支机构部署前置机,为了保证安全,集团总部要求前置机开放日志共享,由总部服务器采集进行中集中分析,在运行过程中发现攻击者也可通过共享从前置机中提取日志,从而导致部分敏感信息泄漏,根据降低攻击面的原则,应采取以下哪项处理措施()

单选题

98.一个密码系统至少由明文、密文、加密算法、解密算法和密钥5部分组成,而其安全性是由下列哪个选项决定的()

单选题

97.信息安全组织的管理涉及内部组织和外部各方面两个控制目标,为了实现对组织内部信息安全的有效管理,应该实施常规的控制措施,不包括哪些选项()

单选题

96.由于Internet安全问题日益突出,基于TCP/IP协议,相关组织和专家在协议的不同层次设计了相应的安全通信协议,用来保障网络各层次的安全,其中,属于或依俯于传输层的安全协议 是()

单选题

95.对信息安全事件的分级参考下列三个要素:信息系统的重要程度、系统损失和社会影响,依据信息系统的重要程度对信息上系统进行划分,不属于正确划分级别的是()

单选题

94.Gary MoGrow博士及其合作都提出软件安全应由三根支柱来支撑,这三个支柱是()

关闭登录弹窗
专为自学备考人员打造
勾选图标
自助导入本地题库
勾选图标
多种刷题考试模式
勾选图标
本地离线答题搜题
勾选图标
扫码考试方便快捷
勾选图标
海量试题每日更新
波浪装饰图
欢迎登录试题通
可以使用以下方式扫码登陆
APP图标
使用APP登录
微信图标
使用微信登录
试题通小程序二维码
联系电话:
400-660-3606
试题通企业微信二维码