本题考查系统运行安全与保密的层次构成,出自《系统集成项目管理工程师教程(第2版)》17.5.2应用系统运行中的安全管理。
1)系统级安全 企业应用系统越来越复杂,因此制定得力的系统级安全策略才是从根本上解决问题 的基础。应通过对现行系统安全技术的分析,制定系统级安全策略,策略包括敏感系统 的隔离、访问IP地址段的限制、登录时间段的限制、会话时间的限制、连接数的限制、 特定时间段内登录次数的限制以及远程访问控制等,系统级安全是应用系统的第一道防 护大门。
2)资源访问安全 对程序资源的访问进行安全控制,在客户端上,为用户提供与其权限相关的用户界 面,仅出现与其权限相符的菜单和操作按钮;在服务端则对URL程序资源和业务服务 类方法的调用进行访问控制。
3)功能性安全 功能性安全会对程序流程产生影响,如用户在操作业务记录时,是否需要审核,上 传附件不能超过指定大小等。这些安全限制已经不是入口级的限制,而是程序流程内的限制,在一定程度上影响程序流程的运行。
4)数据域安全 数据域安全包括两个层次,其一,是行级数据域安全,即用户可以访问哪些业务记 录,一般以用户所在单位为条件进行过滤;其二,是字段级数据域安全,即用户可以访 问业务记录的哪些字段。所以根据题目描述可知,属于数据域安全,答案选A。