单选题针对威胁、风险或损失,以下哪一类控制提供了第一道防线()。A 用户ID和口令B 软件测试C 回拨调制解调器D 交易日志

题目
单选题
针对威胁、风险或损失,以下哪一类控制提供了第一道防线()。
A

用户ID和口令

B

软件测试

C

回拨调制解调器

D

交易日志

如果没有搜索结果或未解决您的问题,请直接 联系老师 获取答案。
相似问题和答案

第1题:

以下哪一种检测方法对发现冒充/伪装攻击比较有效()。

  • A、分析审计日志和流水日志
  • B、观察
  • C、口令试探
  • D、用户报告曾遭受过冒充/伪装攻击

正确答案:D

第2题:

某保险公司使用了一个广域网,通过该广域网,其保险代理人可在家中通过笔记本电脑和拨入调制解调器获取当前费率和客户信息并提交已审核的客户索赔请求。对于这种应用,以下方法中哪一个能提供最佳的数据安全性?()

  • A、专用电话线。
  • B、回拨特性。
  • C、频繁修改用户标识和口令。
  • D、端到端数据加密。

正确答案:D

第3题:

按照《证券公司内部控制指引》和《证券公司投资银行类业务内部控制指引》的要求,证券公司投资银行类业务内部控制的组织结构要求设立严密有效的三道业务防线,其中,第一道防线、第二道防线和第三道防线分别是( )。
①质量控制
②项目组、业务部门
③内核、合规、风险管理等部门或机构

A.①②③
B.②③①
C.②①③
D.③①②

答案:C
解析:
证券公司投资银行类业务的内部控制的第一道防线、第二道防线和第三道防线分别是项目组和业务部门、质量控制以及内核、合规、风险管理等部门或机构。

第4题:

针对用户访问控制,有集中4A管控、角色与权限、()、口令管理等措施

  • A、账号
  • B、授权
  • C、防泄密系统
  • D、日志管理与审计

正确答案:A,B

第5题:

以下哪一项是软件配置管理系统的必要组件()。

  • A、回滚和恢复流程
  • B、回归测试和评价
  • C、用户培训和验收
  • D、审计控制和批准

正确答案:A

第6题:

尽管带有回拨功能的拨入线路要比不带回拨功能的拨入线路更不容易受到威胁,但是拨入线路的回拨功能具有的缺点是()。

  • A、缺乏尝试登录的日志记录
  • B、不能在无效登录尝试后断开连接
  • C、存在通话转发设备
  • D、需要显示用户编号和密码

正确答案:C

第7题:

风险管理三道防线的划分标准为()。

  • A、前台营销部门为一道防线,中台部门为二道防线,各个专业委员会为三道防线
  • B、风险管理部门为一道防线,内审部门为二道防线,纪检监察为三道防线
  • C、直接面向客户提供产品或服务的营销机构为一道防线,中台风险管控部门为二道防线,内审和监察部门为三道防线
  • D、无明确的划分标准,各条线根据自身职责定位,分工承办

正确答案:C

第8题:

在电子资金汇划系统中,为了保证数据只传送给被授权的用户,最有效的控制措施就是要求接受数据的金融机构使用:

A.工具软件
B.安全软件
C.回拨系统
D.访问日志

答案:C
解析:
回拨系统是远程用户拨叫主机后立即挂断,由主机回拨该用户以保证信息按指定线路传输的访问控制技术,电子资金汇划系统常用这种方式。

第9题:

个人网银客户通过网银执行非查询类交易需验证用户身份,用户身份验证手段中的动态口令不包括以下哪一项()

  • A、动态令牌口令
  • B、口令卡口令
  • C、证书口令
  • D、短信口令

正确答案:C

第10题:

访问控制技术的主要手段是()。

  • A、口令、授权核查、登录控制、日志和审计等
  • B、用户识别代码、登录控制、口令、身份认证等
  • C、授权核查、登录控制、日志和审计和指纹识别等
  • D、登录控制、日志和审计、口令和访问时刻登记等

正确答案:A

更多相关问题