考试
2021-02-26 00:31:57

(单选题)关于通过内部的“用户对数据”访问控制程序所保护的计

题目描述

A对数据的访问是通过限制特定的应用程序只能访问特定的文件来控制的。

B对数据的访问是通过限制特定的终端只能调用特定的应用程序来控制的。

C数据的安全决定于对用户身份的识别和认证的控制。

D使用用户对数据访问控制软件,将消除所有的重大控制薄弱环节。

答案解析

[db:答案解析]

C参考解析:本题考查的知识点是实施审计业务以确保关键风险和控制得到识别 。A.不正确。通过限制应用程序或终端对数据的访问能力虽然也是一种访问控制,但其控制程度不能涵盖“用户对数据”的访问控制,如当一个应用程序由多个用户使用时,就无法细分不同用户对对数据的不同权限。B.不正确。同A。C.正确。只有“数据的安全决定于对用户身份的识别和认证的控制”这一陈述无懈可击。D.不正确。使用用户对数据访问控制软件,不能排除如数据处理和输出过程中存在重大弱点的可能性。

加载中...
AI正在思考中,请稍候...