A.對用戶訪問信息系統(tǒng)和服務的授權的管理
B.對用戶予以注冊時須同時考慮與訪問控制策略的一致性
C.當I(D)資源充裕時可允許用戶使用多個I(D)
D.用戶在組織內(nèi)變換工作崗位吋不必重新評審其所用I(D)的訪問權
您可能感興趣的試卷
你可能感興趣的試題
A.不同職級人員工作區(qū)域隔離
B.保持安全審核人員的獨立性
C.授權者、操作者和監(jiān)視者三者責任分離
D.事件報告人員與事件處理人員職責分離
A.與信息安全管理體系有關的規(guī)定要求得到滿足的證實活動
B.對信息系統(tǒng)是否滿足有關的規(guī)定要求的評價
C.信息安全管理體系認證是合格評定活動的一種
D.是信息安全風險管理的實施活動
A.定義恢復的優(yōu)先順序
B.定義恢復時間指標
C.按事件管理流程進行處置
D.針對業(yè)務中斷進行風險評估
A.組織的全部經(jīng)營管理范圍
B.組織的全部信息安全管理范圍
C.組織根據(jù)其業(yè)務、組織、位置、資產(chǎn)和技術等方面的特性確定信息安企管理體系范圍
D.組織承諾按照GB/T22080標準要求建立、實施和保持信息安全管理體系的范圍
A.已經(jīng)在另外一個認證機構從事認證活動的人員
B.國家公務員
C.從事認證咨詢活動的人員
D.已經(jīng)與認證咨詢機構簽訂合同的認證咨詢?nèi)藛T
最新試題
審核方案和審核計劃的區(qū)別包括()
信息安全體系文件應包含()
關于可移動介質(zhì)的管理,以下說法錯誤的是().
以下()不是訪問控制策略中所允許的。
以下關于信息安全資產(chǎn)的描述正確的是()
關于三同步制度,以下說法正確的是()
控制影響信息安全的變更,包括()
密碼技術不適用于控制下列哪種風險()
下列中哪個活動是組織發(fā)生重大變更后一定要開展的活動()
在應用系統(tǒng)中對輸入輸出信息進行驗證,并對內(nèi)部處理進行控制,可以實現(xiàn)()