安全配置规范中授权要求描述正确的有()。
A.对于存在关系型数据库的设备,设备应支持对数据库表,给不同数据库用户或用户组分别授予读取、修改的权限
B.对于用户可通过人机交互界面访问文件系统的设备,设备应支持对文件系统中的目录和文件,给不同用户或用户组分别授予读、写、执行权限
C.在设备权限配置能力内,根据用户的业务需要,配置其所需的最小权限
D.设备应支持对不同用户授权不同的权限即人权分离
A.对于存在关系型数据库的设备,设备应支持对数据库表,给不同数据库用户或用户组分别授予读取、修改的权限
B.对于用户可通过人机交互界面访问文件系统的设备,设备应支持对文件系统中的目录和文件,给不同用户或用户组分别授予读、写、执行权限
C.在设备权限配置能力内,根据用户的业务需要,配置其所需的最小权限
D.设备应支持对不同用户授权不同的权限即人权分离
第1题
A.设备应支持对不同用户授予不同权限
B.对于用户可通过人机交互界面访问文件系统的设备,设备应支持对文件系统中的目录和文件,给不同用户或用户组分别授予读、写、执行权限
C.对于存在关系型数据库的设备,设备应支持对数据库表,给不同数据库用户或用户组分别授予读取、修改的权限
D.在设备权限配置能力内,根据用户的业务需要,配置其所需的最小权限
第2题
A.确采购定制的设备、软件和其他系统组件满足已定义的安全要求
B.确保整个系统已按照领导要求进行了部署和配置
C.确保系统使用人员已具备使用系统安全功能和安全特性的能力
D.确保信息系统的使用已得到授权
第3题
A.采用静态口令认证技术时,口令长度至少6位且包含大小写及特殊符号。
B.采用静态口令认证技术的设备,账户口令的生存期不少于90天
C.对于采用静态口令的认证技术,应使用户不能重复使用最近5次(含5次)内已使用的口令
D.对于采用静态口令认证技术的设备,应配置档用户连接认证失败次数超过6次(不含6次),锁定该用户使用的账号。
第4题
A.无所谓患者的陪护人员数量
B.根据医院要求陪护,如仅限一人陪护,原则上不更换陪护人员
C.陪护人员的相关信息不重要,可以不登记
D.应按照规范,对降护人员进行信息登记,体温检测,确保急诊区域所有人员安全
第5题
A.具有境内企业法人资格,管理规范,财务制度健全
B.有固定的营业场所,可设置安全的代兑业务柜台和配置开展业务必需的设施
C.不少于2名经指定分行培训合格的代兑员
D.指定分行要求的其他条件
第6题
A.配置一体机自带包含授权,无需配置软件
B.没有预装的组件绝对不能配置,也无法在一体机上使用
C.配置一体机的同时,还需要配置软件及授权,软件配置方式跟以前一样
D.暂时没有预装的组件(如WSM等)如有需要,规模很小的情况,与产品部确认沟通后,也可自行安装使用
第8题
A.严格执行配置操作流程
B.严格规范超净工作台操作要求
C.出入洁净控制区人员的更衣要求和更衣程序
D.每月一次空气、物体表面、配置人员手作生物检测
E.静脉化疗药物在配置中的安全操作
第9题
A.对于具备TCP/UDP协议功能的设备,应支持列出当前开放端口列表以及设备和其他设备连接情况
B.对于具备TCP/UDP协议功能的设备,应支持配置基于源IP地址、目的IP地址、通信协议类型(如TCP、UDP、ICMP)、源端口、目的端口的流量过滤
C.对于具备TCP/UDP协议功能的设备,应支持配置基于源IP地址、目的IP地址、通信协议类型(如TCP、UDP、ICMP)、源端口、目的端口的流量过滤
D.设备应支持列出对外开放的IP服务端口和设备内部进程的对应表