A.为了信息资产更加安全,禁止外部组织人员访问信息资产
B.应确保相关信息处理设施和信息资产得到可靠的安全保护
C.访问前应得到信息资产所有者或管理者的批准
D.应告知其所应当遵守的信息安全要求
您可能感兴趣的试卷
你可能感兴趣的试题
A.应向其传达信息安全要求及应注意的信息安全问题
B.尽量配合客户访问信息资产
C.不允许客户访问组织信息资产
D.不加干涉,由客户自己访问信息资产
A.相关安全信息的最佳实践和最新状态知识
B.尽早接受到关于攻击和脆弱点的警告、建议和补丁
C.分享和交换关于新的技术、产品、威胁或脆弱点信息
D.以上都是
A.监管机构
B.重要客户
C.供应商
D.政府部门
A.政府部门
B.监管部门
C.外部专家
D.以上都是
A.需要保护的信息
B.协议期望持续时间
C.合同双方的人员数量要求
D.违反协议后采取的措施
A.信息安全管理组织人员应来自不同的部门
B.信息安全管理组织的所有人员应该为专职人员
C.信息安全管理组织应考虑聘请外部专家
D.信息安全管理组织应建立沟通、协调机制
A.制定、评审、批准信息安全方针
B.为信息安全提供明确的方向和支持
C.为信息安全提供所需的资源
D.对各项信息安全工作进行执行、监督与检查
A.信息安全策略应由专人负责制定、评审
B.信息安全策略评审每年应进行两次,上半年、下半年各进行一次
C.在信息安全策略文件的评审过程中应考虑组织业务的重大变化
D.在信息安全策略文件的评审过程中应考虑相关法律法规及技术环境的重大变化
A.信息安全策略文件应由管理者批准、发布
B.信息安全策略文件并传达给所有员工和外部相关方
C.信息安全策略文件必须打印成纸质文件进行分发
D.信息安全策略文件应说明管理承诺,并提出组织的管理信息安全的方法
A.人员的安全管理是企业信息安全管理活动中最难的环节
B.重要或敏感岗位的人员入职之前,需要做好人员的背景检查
C.如职责分离难以实施,企业对此无能为力,也无需做任何工作
D.人员离职之后,必须清除离职员工所有的逻辑访问帐号
最新试题
下列关于Kerberos的描述,哪一项是正确的?()
银行柜员的访问控制策略实施以下的哪一种?()
对缓冲区溢出攻击预防没有帮助的做法包括()。
对系统安全需求进行评审,以下哪类人不适合参与?()
及时审查系统访问审计记录是以下哪种基本安全功能?()
Kerberos依赖什么加密方式?()
如果恶意开发人员想在代码中隐藏逻辑炸弹,什么预防方式最有效?()
在自主访问环境中,以下哪个实体可以将信息访问权授予给其他人?()
输入参数过滤可以预防以下哪些攻击?()
作为信息安全管理人员,你认为变更管理过程最重要的是()?