A.特權用戶應當擁有信息系統(tǒng)所有權限
B.應確保賬戶在授權過程完成之前確保訪問權限不會被激活
C.對特權用戶的操作進行記錄
D.及時修改已變更角色或職位的用戶的訪問權限,立即撤銷或封鎖離開組織的用戶的訪問權限
您可能感興趣的試卷
你可能感興趣的試題
A.特洛伊木馬
B.地址欺騙
C.緩沖區(qū)溢出
D.拒絕服務
A.組織獲證范圍內的業(yè)務活動場所、地址變更
B.組織的適用性聲明中對控制措施的選擇相關內容發(fā)生變更
C.組織獲證范圍內業(yè)務應用系統(tǒng)發(fā)生重大變更,如系統(tǒng)架構變更
D.組織的信息安全管理體系年度內部審核計劃變更
A.客戶信息
B.被放置在IDC機房的服務器
C.保潔服務
D.以上都不對
A.無法被檢測
B.只需要監(jiān)聽網(wǎng)絡流量
C.速度較快、準確性較好
D.不需要主動發(fā)送網(wǎng)絡包
A.確定所審核的管理體系或其一部分與審核準則的符合程度
B.為制定組織信息安全管理體系改進計劃提供輸入
C.評價管理體系的能力,以確保滿足法律法規(guī)和其他相關求
D.評價管理體系在實現(xiàn)組織信息安全目標方面的有效性
最新試題
被動掃描的優(yōu)點不包括()
以下對于信息安全管理體系中“符合性”的敘述,不正確的是()
關于三同步制度,以下說法正確的是()
下列哪個要素可以不作為ISMS審核時間判斷的依據(jù)()
以下不屬于認證機構應考慮對組織的信息安全管理體系實施特殊審核的情形的是()
以下關于信息安全資產(chǎn)的描述正確的是()
控制影響信息安全的變更,包括()
在應用系統(tǒng)中對輸入輸出信息進行驗證,并對內部處理進行控制,可以實現(xiàn)()
下列哪個措施不是用來防止對組織信息和信息處理設施的未授權訪問的()
關于可移動介質的管理,以下說法錯誤的是().