多項選擇題訪問信息系統(tǒng)的用戶注冊的管理是()

A.對用戶訪問信息系統(tǒng)和服務的授權的管理
B.對用戶予以注冊時須同時考慮與訪問控制策略的一致性
C.當I(D)資源充裕時可允許用戶使用多個I(D)
D.用戶在組織內變換工作崗位吋不必重新評審其所用I(D)的訪問權


您可能感興趣的試卷

你可能感興趣的試題

1.多項選擇題以下符合“責任分割”原則的做法是()

A.不同職級人員工作區(qū)域隔離
B.保持安全審核人員的獨立性
C.授權者、操作者和監(jiān)視者三者責任分離
D.事件報告人員與事件處理人員職責分離

2.多項選擇題信息安全管理體系認證是()

A.與信息安全管理體系有關的規(guī)定要求得到滿足的證實活動
B.對信息系統(tǒng)是否滿足有關的規(guī)定要求的評價
C.信息安全管理體系認證是合格評定活動的一種
D.是信息安全風險管理的實施活動

3.多項選擇題為防止業(yè)務中斷,保護關鍵業(yè)務過程免受信息系統(tǒng)失誤或災難的影響,應()

A.定義恢復的優(yōu)先順序
B.定義恢復時間指標
C.按事件管理流程進行處置
D.針對業(yè)務中斷進行風險評估

4.多項選擇題信息安全管理體系認證審核的范圍即()

A.組織的全部經營管理范圍
B.組織的全部信息安全管理范圍
C.組織根據其業(yè)務、組織、位置、資產和技術等方面的特性確定信息安企管理體系范圍
D.組織承諾按照GB/T22080標準要求建立、實施和保持信息安全管理體系的范圍

5.多項選擇題據國家發(fā)布的<認證及認證培訓咨詢人員管埋辦法>規(guī)定,以下哪些人員不得在一個認證機構從事認證活動()

A.已經在另外一個認證機構從事認證活動的人員
B.國家公務員
C.從事認證咨詢活動的人員
D.已經與認證咨詢機構簽訂合同的認證咨詢人員