在防御内部人员对机密信息的威胁时,以下哪一项措施最有效?
A.审计轨迹监控
B.隐私政策
C.基于角色的访问控制(RBAC)
D.纵深防御
答案与解析:C
A.审计轨迹监控是一种检测性控制,"在事实发生之后"进行。
B.隐私政策与这种风险无关。
C.基于角色的访问控制(RBAC)根据业务需求提供访问;因此,可减少不必要的访问极限并执行问责制。
D.纵深防御的主要关注点是外部威胁。
|
楼主: 汇哲科技spisec
|
605
0
[数据挖掘新闻] 6月11日国盟CRISC每日一题 |
加好友,备注cda京ICP备16021002号-2 京B2-20170662号
京公网安备 11010802022788号
论坛法律顾问:王进律师
知识产权保护声明
免责及隐私声明


