数据库是一个单位或是一个应用领域的通用数据处理系统,它存储的是属于企业和事业部门、团体和个人的有关数据的集合。数据库中的数据是从全局观点出发建立的,按一定的数据模型进行组织、描述和存储。其结构基于数据间的自然联系,从而可提供一切必要的存取路径,且数据不再针对某一应用,而是面向全组织,具有整体的结构化特征。数据库作为应用系统数据存储的系统,毫无疑问会成为信息安全的重点防护对象。数据库安全涉及到数据资产的安全存储和安全访问,对数据库安全要求不包括下列()
(A)向所有用户提供可靠的信息服务
(B)拒绝执行不正确的数据操作
(C) 拒绝非法用户对数据库的访问
(D) 能跟踪记录,以便为合规性检查、安全责任审查等提供证据和迹象等
参考答案
继续答题:下一题
更多CISP(注册信息安全专业人员)试题
- 1以下哪一个是ITU的数字证书标准
- 2为了进一步提高信息安全的保障能力和防护水平,保障和促进信息化建设的健康发展,公安部等4部委联合发布《关于信息安全等级保护工作的实施意见》(公通字[2004]66号),对等级保护工作的开展提供宏观指导和约束,明确了等级保护工作的基本内容、工作要求和实施计划,以及各部门工作职责分工等。关于该文件,下面理解正确的是?()
- 3()在实施攻击之前,需要尽量收集伪装身份(),这些信息是攻击者伪装成功的( )。例如攻击者要伪装成某个大型集团公司总部的( ),那么他需要了解这个大型集团公司所处行业的一些行规或者 ( )、公司规则制度、组织架构等信息,甚至包括集团公司中相关人员的绰号等等。
- 4公司甲做了很多政府网站安全项目,在为网游公司乙的网站设计安全保障方案时,借鉴以前项目经验,为乙设计了多重数据加密安全措施,但用户提出不需要这些加密措施, 理由是影响了网站性能,使用户访问量受限。双方引起争议。下面说法哪个是错误的:
- 5关于信息安全管理体系(InformationSecurityManagementSystems,ISMS),下面描述错误的是?( )