试题与答案

(8)指对主体访问和使用客体的情况进行记录和审查,以保证安全规则被正确执行,并帮助分

题型:单项选择题

题目:

(8)指对主体访问和使用客体的情况进行记录和审查,以保证安全规则被正确执行,并帮助分析安全事故产生的原因。

A.安全授权

B.安全管理

C.安全服务

D.安全审计

答案:

参考答案:D

解析:授权安全是指以向用户和应用程序提供权限管理和授权服务为目标,主要负责向业务应用系统提供授权服务管理,提供用户身份到应用授权的映射功能,实现与实际应用处理模式相对应的、与具体应用系统开发和管理无关的访问控制机制。要实现信息的安全,仅有信息安全技术手段还不够,还需要相关法律法规的支持,以及对企业信息安全的管理。信息安全管理的活动有:确定信息安全的方针和原则,对企业信息的安全进行系统地规划、组织、实施以及监控企业的信息安全等。安全服务就是为信息系统中各个层次的安全需要提供安全服务支持如数据保密服务、安全对等实体认证服务、访问控制服务等等。安全审计是指对主体访问和使用客体的情况进行记录和审查,以保证安全规则被正确执行,并帮助分析安全事故产生的原因。安全审计是落实系统安全策略的重要机制和手段,通过安全审计识别与防止计算机网络系统内的攻击行为、追查计算机网络系统内的泄密行为,是信息安全保障系统中的一个重要组成部分。由上述的分析可知本题正确的选项为D。

试题推荐
题型:单项选择题 案例分析题

某市通信规划设计院是一家具有甲级资质的设计单位,建院20多年来,形成了特别看重员工资历的文化,也曾经创造过辉煌的业绩。在设计院里,员工对组织具有很高的忠诚度,很少有人离职。最近几年,在激烈的市场竞争中,设计院在技术和服务等方面相对滞后,在几次大的竞标中落败,老客户投诉率增加,业绩逐年下降。去年初,竞选上来的刘院长在单位改制之际,借助外部咨询专家的力量对设计院进行了如下变革。

首先,对组织结构进行了调整(见下图),将核心业务重组,合并为三个设计所和一个咨询部;其次,打破了资历制,制定出以员工绩效为标准的薪酬制度,重奖有突出贡献者;第三,营造出良好的氛围,鼓励员工进行技术革新和服务创新,并没立了院长信箱和创新奖;第四,完成了设计院的Ⅵ设计(Ⅵ,即企业形象视觉识别系统,包括设计院的名称标志、招牌与旗帜、办公用品、衣着制服、纪念物等)。经过一年多的运行,组织变革已初见成效。

通信规划设计院组织结构示意图

从以上组织结构示意图中可以看出,该设计院变革后的组织结构形式属于()。

A.行政层级式结构

B.职能制结构

C.矩阵式结构

D.事业部制结构

查看答案
微信公众账号搜索答案