某公司的信息系统采用的密码矩阵使用户仅拥有履行该用户的职责所需的权限。这种控制措施可被称作是一种()
A、访问控制。
B、数据验证控制。
C、应用程序控制。
D、数据采集控制。
A、访问控制。
B、数据验证控制。
C、应用程序控制。
D、数据采集控制。
A、授权用户的代号、密码、所有文档和程序的清单、每个用户有资格访问的文档和程序的类型记录 B、授权的用户代号和密码 C、在线系统中的控制清单、授权能够改变和调整这些控制的人员的清单以及系统中文档的完整清单 D、系统测试和适用程序的完整清单
A、禁止明文传输用户登陆信息及身份凭证 B、禁止在数据库或文件系统中明文存储用户密码 C、必要时可以考虑在COOKIE中保存用户密码 D、应采用单项散列值在数据库中存储用户密码,并使用强密码,在生成单向散列值过程中加入随机值
A、保证相关信息不被违规泄露 B、严格保密,妥善保存自己的用户密码 C、用户从系统获取信息仅限兴业银行工作需要内部使用,应严格保密,不得对外提供 D、如遇岗位变更、部门调迁等情形,用户所在单位应先做好账户注销、交接等工作,防范信息安全风险
A、A.健全信息技术治理结构,明确经营管理层、合规管理、风险管理、内部审计部门、信息技术部门、各业务部门及分支机构的信息技术管理职责和工作程序,并建立相应的绩效考核和责任追究机制 B、B.对信息系统实施用户认证和访问控制管理,信息系统的管理、操作和访问权限管理应当遵循最小功能原则和最小策略原则,并经合规部门审批同意 C、C.明确密码管理要求,加强机控、人控防范措施,保障信息系统的安全平稳运行 D、D.制定应急预案,加强应急演练,确保发生可能影响重要信息系统正常运行的突发事件时迅速反应,妥善应对,尽可能降低突发事件对业务的影响
A、A.当管理员发生变动时,应立即修改管理员用户的密码 B、B.当有迹象表明系统或密码可能遭到破坏时,应立即更改密码 C、C.管理员用户密码至少每半年修改一次,并不得重复使用 D、D.用户帐号使用人员调出或调离工作岗位后,应及时回收其帐号和密码