确保卡基系统和软件系统两者安全的核心技术是()

题目
单选题
确保卡基系统和软件系统两者安全的核心技术是()
A

加密技术

B

防火墙技术

C

认证技术

D

数字签名技术

如果没有搜索结果或未解决您的问题,请直接 联系老师 获取答案。
相似问题和答案

第1题:

商业银行信息科技部门负责建立和实施信息分类和保护体系,应使所有员工都了解信息安全的重要性,主要管理要素有()。


A.确保所有计算机操作系统和系统软件的安全

B.确保所有信息系统的安全

C.制定相关策略和流程,管理所有生产系统的活动日志

D.配备切实有效的系统,确保所有终端用户设备的安全

E.对部分员工进行培训,使其充分掌握信息科技风险管理制度和流程

答案:A,B,C,D
解析:
商业银行信息科技部门要对所有员工进行必要的培训,使其充分掌握信息科技风险管理制度和流程,了解违反规定的后果,并对违反安全规定的行为采取零容忍政策。

第2题:

下列关于信息系统生命周期中实施阶段所涉及主要安全需求描述错误的是()

  • A、确保采购定制的设备、软件和其他系统组件满足已定义的安全要求
  • B、确保整个系统已按照领导要求进行了部署和配置
  • C、确保系统使用人员已具备使用系统安全功能和安全特性的能力
  • D、确保信息系统的使用已得到授权

正确答案:B

第3题:

在确保计算机安全方面,不合理做法是()。

A.将重要的系统软件,应用软件做备份并贴上写保护

B.经常用防病毒软件检测系统并清除

C.直接使用从公共机房拷贝的磁盘

D.安装防病毒卡


参考答案:C

第4题:

()是指保护软件和数据不被篡改,破坏和非法复制。

  • A、系统防护安全
  • B、系统运行安全
  • C、系统硬件安全
  • D、系统软件安全

正确答案:D

第5题:

数据库管理系统是()

  • A、系统软件
  • B、应用软件
  • C、两者均是
  • D、两者均不是

正确答案:A

第6题:

商业银行信息科技部门的主要管理要素有()。

A.确保所有计算机操作系统和系统软件的安全
B.确保所有信息系统的安全
C.负责落实信息安全管理职能
D.根据信息安全级别,将网络划分为不同的逻辑安全域
E.配备切实有效的系统,确保所有终端用户设备的安全,并定期对所有设备进行安全检查

答案:A,B,C,D,E
解析:
商业银行信息安全主要管理要素包括:(1)信息科技部门负责落实信息安全管理职能,包括建立信息安全计划和保持长效的管理机制。(2)有效管理用户认证和访问控制的流程,用户对数据和系统的访问必须选择与信息访问级别相匹配的认证机制,并且确保其在信息系统内的活动只限于相关业务能合法开展所要求的最低限度。(3)根据信息安全级别,将网络划分为不同的逻辑安全域(简称为域)。(4)确保所有计算机操作系统和系统软件的安全。(5)确保所有信息系统的安全。(6)制定相关策略和流程,管理所有生产系统的活动日志,以支持有效的审核、安全取证分析和预防欺诈。(7)应采取加密技术,防范涉密信息在传输、处理、存储过程中出现泄露或被篡改的风险,并建立密码设备管理制度,确保使用符合国家要求的加密技术和加密设备。(8)配备切实有效的系统,确保所有终端用户设备的安全,并定期对所有设备进行安全检查。(9)制定相关制度和流程,严格管理客户信息的采集、处理、存储、传输、分发、备份、恢复、清理和销毁。(10)对所有员工进行必要的培训,使其充分掌握信息科技风险管理制度和流程,了解违反规定的后果,并对违反安全规定的行为采取零容忍政策。

第7题:

安全检查的内容包括软件系统和()系统。


正确答案:硬件

第8题:

商业银行信息科技部门负责建立和实施信息分类和保护体系,其主要管理要素不包括(  )。

A.建立信息安全计划和保持长效的管理机制
B.确保所有信息系统的安全
C.确定风险防范措施及所需资源的优先级别
D.确保所有计算机操作系统和系统软件的安全

答案:C
解析:
商业银行信息安全主要管理要素包括:信息科技部门负责落实信息安全管理职能,包括建立信息安全计划和保持长效的管理机制;有效管理用户认证和访问控制的流程,用户对数据和系统的访问必须选择与信息访问级别相匹配的认证机制,并且确保其在信息系统内的活动只限于相关业务能合法开展所要求的最低限度;根据信息安全级别,将网络划分为不同的逻辑安全域(以下简称为域);确保所有计算机操作系统和系统软件的安全;确保有信息系统的安全;制定相关策略和流程,管理所有生产系统的活动日志。以支持有效的审核、安全取证分析和预防欺诈;应采取加密技术,防范涉密信息在传输、处理、存储过程中出现泄露或被篡改的风险,并建立密码设备管理制度,确保使用符合国家要求的加密技术和加密设备;配备切实有效的系统,确保所有终端用户设备的安全,并定期对所有设备进行安全检查;制定相关制度和流程,严格管理客户信息的采集、处理、存储、传输、分发、备份、恢复、清理和销毁;对所有员工进行必要的培训,使其充分掌握信息科技风险管理制度和流程,了解违反规定的后果,并对违反安全规定的行为采取零容忍政策。

第9题:

入侵检测是系统动态安全的核心技术之一。入侵检测系统能够单独防止攻击行为的渗透


正确答案:错误

第10题:

计算机信息系统安全专用产品是用来保护计算机信息系统安全的专用的硬件和软件产品,比如()。

  • A、网络防火墙
  • B、IC卡
  • C、指纹识别装置
  • D、防病毒软件

正确答案:A,D

更多相关问题