A.對用戶訪問信息系統(tǒng)和服務的授權的管理
B.對用戶予以注冊時須同時考慮與訪問控制策略的一致性
C.當I(D)資源充裕時可允許用戶使用多個I(D)
D.用戶在組織內變換工作崗位吋不必重新評審其所用I(D)的訪問權
您可能感興趣的試卷
你可能感興趣的試題
A.不同職級人員工作區(qū)域隔離
B.保持安全審核人員的獨立性
C.授權者、操作者和監(jiān)視者三者責任分離
D.事件報告人員與事件處理人員職責分離
A.與信息安全管理體系有關的規(guī)定要求得到滿足的證實活動
B.對信息系統(tǒng)是否滿足有關的規(guī)定要求的評價
C.信息安全管理體系認證是合格評定活動的一種
D.是信息安全風險管理的實施活動
A.定義恢復的優(yōu)先順序
B.定義恢復時間指標
C.按事件管理流程進行處置
D.針對業(yè)務中斷進行風險評估
A.組織的全部經營管理范圍
B.組織的全部信息安全管理范圍
C.組織根據其業(yè)務、組織、位置、資產和技術等方面的特性確定信息安企管理體系范圍
D.組織承諾按照GB/T22080標準要求建立、實施和保持信息安全管理體系的范圍
A.已經在另外一個認證機構從事認證活動的人員
B.國家公務員
C.從事認證咨詢活動的人員
D.已經與認證咨詢機構簽訂合同的認證咨詢人員
最新試題
供應商協(xié)議中一般包括以下哪些內容()
以下不是信息安全管理體系認證審核目標應規(guī)定的內容的是()
在信息安全的語境下,確定一個值的過程需要使用()
一般來說單位工作中()安全風險最大。
可使用()來保護電子消息的保密性和完整性。
下面有關風險評價的描述,哪一項是不正確的()
當訪問單位服務器時,響應速度明顯減慢時,最有可能受到了哪一種攻擊()
被動掃描的優(yōu)點不包括()
服務管理的三大管理要素是()
以下關于信息系統(tǒng)訪問控制原則的描述哪條是正確的()