喵查铺子
查题目
专业题库
学习通答案
智慧树答案
超星尔雅答案
热门题目
登录
注册
用户名或电子邮箱地址
密码
记住我
快乐学习 一个网站喵查铺子(catpuzi.com)全搞定~
判断题
访问控制的目标只有一个,即防止非法用户进入系统。
江苏省第三届数据安全职业技能竞赛题库理论题
2026-08-22
答案
错误
相关题目推荐
访问
控制
的
目标
有两个:
防止
非法
用户
进入系统和阻止合法
用户
的
越权
访问
。
要实现
访问
控制
的
目标
,需要进行有效
的
身份认证和授权,并进行系统
的
安全审计和监控。
若
一个
组织声称自己
的
ISMS 符合 ISO/IEC27001 或 GB/T22080 标准要求。其信息安全
控制
措施通常需要在物理和环境安全方面实施常规
控制
。物理和环境安全领域包括安全区域和设备安全两个
控制
目标
。安全区域
的
控制
目标
是
防止
对组织场所和信息
的
未授权物理
访问
、损坏和干扰。关键或敏感
的
信息及信息处理设施应放在安全区域内并受到相应保护。该
目标
可以通过以下
控制
措施来实现,不包括哪一项
访问
控制
的
目的是保护系统
的
机密性,但不包括保护系统
的
完整性和可用性。
访问
控制
的
主体是指什么?