试题详情
- 单项选择题一个大型组织使用唯一的身份标识,并要求他们在每次系统会话的开始时使用。应用程序访问时基于工作职责的分类。该组织定期对访问控制和违规进行独立的审核。该组织使用了有线和无线网络,以及远程访问。该组织还使用了到分支机构的安全连接,以及针对某些选择的信息和流程实施安全的备份和恢复策略。>除了要在每个用户会话前进行身份验证外,最佳实践的做法应该是在何时进行重新验证()。
A、在推出系统时进行验证
B、运行每个业务流程时进行验证
C、在会话过程中定期进行验证
D、在一段不活跃期后进行验证
- D
关注下方微信公众号,在线模考后查看
热门试题
- 用户访问网页时,所有的请求都是通过HTT
- 从系统整体看,下述那些问题属于系统安全漏
- 商业银行应评估因意外事件导致其业务运行中
- 在防火墙上增加第三块网卡的网络,称()
- 下列措施中不能增强DNS安全的是()。
- 系统安全的责任在于IT技术人员,最终用户
- 突发事件是指银行业金融机构()以及为之提
- 下列关于中继器的描述正确的是()。
- 网络安全服务包括哪些?
- 商业银行可以将其信息科技管理责任外包。
- 策略BCP的恰当时机是()。
- 软件安全技术是信息安全技术体系结构之一,
- 密码学包含密码编码学和()两个分支,两者
- 全局账号有时又称为域账号。全局账号主要用
- 防止电子设备产生传导干扰和辐射干扰最好的
- 现有的加密体制分成对称密码体制是和非对称
- 不需要经常维护的垃圾邮件过滤技术是()。
- 入侵防御系统(IDS)提供一种被动的、实
- 除银监会及其派出机构外,驻京各单位将面向
- 在盲签名中,签名者不知道被签名文件的内容