单项选择题
A.对组织的信息安全管理体系进行变更B.执行信息安全风险评估C.开展内部审核D.开展管理评审
以下关于信息系统访问控制原则的描述哪条是正确的()A.权限最小:用户只应具有最小权限B.按需授权:权限审批时应...
单项选择题以下关于信息系统访问控制原则的描述哪条是正确的()
A.权限最小:用户只应具有最小权限B.按需授权:权限审批时应根据用户申请给予审批授权C.职责分离:用户访问的请求、授权应实现职责分离D.默认拒绝:未经明确授权,一律视为禁止
关于与雇员和承包方人员的管理,以下说法错误的是()A.无需定期对承包方人员进行信息安全培训B.所有访问保密信息...
单项选择题关于与雇员和承包方人员的管理,以下说法错误的是()
A.无需定期对承包方人员进行信息安全培训B.所有访问保密信息的承包方人员宜在给予访问信息处理设施权限之前签署保密或不泄露协议C.信息安全角色和职责宜在任用前的过程中传达给职务的候选者D.应向雇员和承包方人员明确信息处理设施和信息服务有关的信息分类和组织资产管理的职责
关于可移动介质的管理,以下说法错误的是().A.如果必要并可行,对于从组织取走的所有介质要要求授权、所有这种移...
单项选择题关于可移动介质的管理,以下说法错误的是().
A.如果必要并可行,对于从组织取走的所有介质要要求授权、所有这种移动的记录要加保持,以保持审核踪迹B.要将所有介质存储在安全、保密的环境中C.如果数据保密性或完整性是重要的考虑事项,宜使用加密技术来保护在可移动介质中的数据D.可移动介质属于低值易耗品,因此无需进行管理