单选题
以下是信息系统逻辑安全控制目标的是:
A、保障应用程序正确运行。
B、保证数据记录的完整和准确。
C、限制对特定数据和资源的访问。
D、保证数据处理的完整和准确。
【正确答案】C
【答案解析】本题考查的知识点是企业全面风险管理框架。选项C是正确的。信息系统控制分为一般控制和应用控制。一般控制包括各种相对通用的控制手段和技术,例如,管理控制、硬件控制、软件控制、逻辑访问(安全)控制等,其中逻辑安全控制的目标是限制对特定数据的资源的访问,即只有经过授权的用户才能实现对特定数据和资源的访问。应用控制是与特定应用相关的、为保障应用程序正确运行而设定的控制。输入控制、处理控制和输出控制都属于应用控制。
编辑推荐:
(责任编辑:)