可学答题网 > 问答 > 信息安全管理题库
目录: 标题| 题干| 答案| 搜索| 相关
问题

依据GB/T22080/ISO/IEC27001,以下符合责任分割原则的是(


依据GB/T22080/ISO/IEC27001,以下符合责任分割原则的是()

  • A某数据中心机房运维工程师权某负责制定机房访问控制策略,为方便巡检,登录门禁系统为自己配置了各个机房的不限时门禁权限
  • B某公司由信息安全官(CIO)负责制定访问控制策略,为信息系统管理员的登录权限授权时,由另外5位副总到场分别输入自己的口令然后完成授权
  • C某公司制定了访问权限列表,信息系统权限分配为:董事长拥有全部权限,其次为副总,再其次为主管经理,依次类推,运维工程师因职务最低,故拥有最少权限
  • D以上均符合责任分割原则
参考答案
参考解析:
分类:信息安全管理题库
相关推荐

1、依据GB/T22080/ISO/IEC27001,信息系统审计是()

依据GB/T22080/ISO/IEC27001,信息系统审计是()A发现信息系统脆弱性的手段之一B应在系统运行期间进行,以便于准确地发现弱电C审计工具在组织内应公开可获取,以便于提升员工的...

2、依据GB/T28001标准,哪些情况构成不符合()

依据GB/T28001标准,哪些情况构成不符合()A没有针对评价出的每一种重大风险制定相应的目标B危险化学品仓库的管理人员不知道某些危险化学品的化学特性C新招聘的员工没有按规定...

3、组织应依据GB/T28001-2011中哪个要素的要求定期进行法律法规的符合

组织应依据GB/T28001-2011中哪个要素的要求定期进行法律法规的符合性评价?()A4.3.2B4.5.1C4.5.2D4.6

4、依据GB/T19001-2015标准,以下哪些是正确的?()

依据GB/T19001-2015标准,以下哪些是正确的?()A不允许使用或交付不合格品B识别和控制不合格品是为了防止其非预期的使用或交付C根据不合格品的性质和影响,可以采取不同的处置...

5、依据GB/T19001-2015标准,以下说法正确的是()。

依据GB/T19001-2015标准,以下说法正确的是()。A应纠正不合格输出B应保留不合格描述及后续措施的形成文件的信息C对所有不合格品均应采取纠正措施D以上都正确

6、依据GB/T28001-2011,以下的提法哪一个正确().

依据GB/T28001-2011,以下的提法哪一个正确().AA、组织应在最高管理者中指定一名成员作为管理者代表承担特定职责BB、组织应任命最高管理者中的成员,承担特定的职业健康安全...