- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
1、下列哪项不是一个有影响力的数据员的特征?(知识点:第七
章数据安全)
A.在各种数据管理规则和工具方经验丰富的技术家
B.他/她与数据所有者合作,以保护和增强他/她控制下的数据资产
C.他/她在整个组织内与数据相关方和其他人写作,识别数据问题
D.他/她是一个有效的沟通者
答案:A
2、信息机密程度非常高,任何信息访问者都必须签署一份法律协议
才能访问数据,并承担保密责任。这种机密分类级别属于:(知识点:
第七章数据安全)
A.仅限内部使用
B.机密
C.受限机密
D.绝密
答案:D
解析:DMBOK2第七章7.1.3-12
3、请从下列选项中选择不属于数据安全工具的选项:(知识点:第七
章数据安全)
A.访问控制系统
B.身份管理软件
C.入侵检测或入侵防御软件
D.元数据管理软件
答案:D
4、数据安全需求和活动分为4个方,即4A。这4A包括:(知识
点:第七章数据安全)
A.访问(Access)、审计(Audit)、验证(Authentication)和授
权(Authoization)
B.收集(Acuisition)、访问(Access)、可用性(Availability)、
分析(Analysis)
C.认证(Authenticatone)、授权(Authoization)、账号
(Account)、审计(Audit)
D.认证(Authenticatone)、授权(Authoization)、账号
(Account)、审计(Audit)
答案:A
解析:DMBOK2第七章7.1.3-6
5、请从下列选项中选择不正确的数据安全活动:(知识点:第七章
数据安全)
A.识别数据安全需求
B.制定数据安全制度和细则
C.实施控制和规程
D.制定数据安全绩效指标
答案:D
6、“最小权限”是指:(知识点:第七章数据安全)
A.最大限度限制用户的读写操作权限
B.仅允许用户、进程或程序访问其合法目的所允许的信息
C.拥有超级权限的有效UID
D.未经许可,用户只能在系统内查看最少的数据和执行最小范围的操
作
答案:B
7、以下哪项不是变更数据捕获的技术?(知识点:第七章数据安全)
A.源系统填充特定的数据元素,如时间戳、代码、标记、指示符,提
取过程使用规则来标识要提取的行。
B.源系统在变更数据时,添加简单的对象和标识符列表,然后控制数
据的选择以用于提取。
C.源系统对已变更复制的数据作为事务的一部分进行单独对象处理,
然后将其用于提取处理,该对象不需要存储在数据库中。
D.数据通过时间计划较小粒度的集合处理,或者以事件触发的形式处
理数据,如数据更新。
答案:D
8、组织本身或从外部安全公司聘任的业人员试图从外部侵入系统,
试图识别系统漏洞,这是一种:(知识点:第七章数据安全)
A.网络黑客攻击
B.灰盒测试
C.渗透测试
D.模糊测试
答案:C
解析:DMBOK2第七章7.1.3-9
9、单点登录系统属于:(知识点:第七章数据安全)
A.身份管理技术
B.中央凭据存储库
C.IPS
D.单一账户共享密码系统
答案:A
解析:DMBOK2——176页第七章7.3.3
10、关于HTTPS,以下说法错误的是:(知识点:第七章数据安全)
A.HTTPS在HTTP的基础上加入SSL,是以安全为目标的HTTP通
道,在HTTP的基础上通过传输加密和身份认证保证了传输过程的
安全性
B.使用HTTPS协议可以认证用户和服务器,确保数据发送到正确的
客户机和服务器,因此,是安全的,能够有效防御黑客攻击、拒绝服
务攻击和服务器劫持等
C.如果Web地址以https://开头,则表示网站配备了加密的安全层
D.相同网络环境下,HTTPS协议会增加时延和能耗,还会影响缓存、
增加数据开销和功耗
答案:B
解析:DMBOK2第七章7.3.2
11、某企业将部分IT运营业务外包,以下说法哪项是正确的:(知
识点:第七章数据安全)
A.任何形式的外包都增加组织风险,包括失去对技术环境、对组织数
据使用方的控制
B.在外包信息技术业务中,维护数据的责任仍在组织方
C
文档评论(0)