A.为即将离开岗位的干部职工重新分配职责和信息资产责任权限
B.确保制定的继任者能够从即将离开岗位的干部职工处获得与该岗位相关的资料和信息
C.收回即将离开岗位的干部职工所拥有的内部文档;分发到钥匙和借走到IT设备(例如笔记本电脑;数据媒体及文件)
D.必须取消即将离开岗位的干部职工进入敏感信息处理区域的权力,删除其访问权限
第1题:
根据《 GB / T20274 信息安全保障评估框架》 ,对信息系统安全保障能力进行评估应()
A.信息安全管理和信息安全技术2个方面进行
B.信息安全管理、信息安全技术和信息安全工程3个方面进行
C.信息安全管理、信息安全技术、信息安全工程和人员4个方面进行
D.信息安全管理、信息安全技术、信息安全工程、法律法规和人员5个方面进行
第2题:
以下对企业信息安全活动的组织描述不正确的是()。
A.企业应该在组织内建立发起和控制信息安全实施的管理框架。
B.企业应该维护被外部合作伙伴或者客户访问和使用的企业信息处理设施和信息资产的安全。
C.在没有采取必要控制措施,包括签署相关协议之前,不应该授权给外部伙伴访问。应该让外部伙伴意识到其责任和必须遵守的规定。
D.企业在开展业务活动的过程中,应该完全相信员工,不应该对内部员工采取安全管控措施
第3题:
第4题:
对信息安全的理解,正确的是
A、信息资产的保密性、完整性和可用性不受损害的能力,是通过信息安全保障措施实现的
B、通过信息安全保障措施,确保信息不被丢失
C、通过信息安全保证措施,确保固定资产及相关财务信息的完整性
D、通过技术保障措施,确保信息系统及财务数据的完整性、机密性及可用性
第5题: