试题详情
- 单项选择题以下对企业信息安全活动的组织描述不正确的是()。
A、企业应该在组织内建立发起和控制信息安全实施的管理框架
B、企业应该维护被外部合作伙伴或者客户访问和使用的企业信息处理设施和信息资产的安全
C、在没有采取必要控制措施,包括签署相关协议之前,不应该授权给外部伙伴访问。应该让外部伙伴意识到其责任和必须遵守的规定
D、企业在开展业务活动的过程中,应该完全相信员工,不应该对内部员工采取安全管控措施
- D
关注下方微信公众号,在线模考后查看
热门试题
- 对IT部门的战略规划流程/程序的最佳描述
- 以下是其中最关键的,当创建数据测试新系统
- 人力资源(HR)部门开发了一个系统,允许
- 当服务被外包的时候,以下哪一个是IS管理
- 未经授权的变更已经发生在生产代码中,测定
- 异地安置小组的责任包括:()
- 审计业务连续性战略时,信息系统审计师与组
- 职责分离是信息安全管理的一个基本概念,其
- 下面哪项不是电磁辐射泄漏防护手段?()
- 为什么一个公司内部的风险评估团队应该由来
- 保护轮廓(PP)是下面哪一方提出的安全要
- 在典型的web应用站点的层次结构中,“中
- 当用户输入的数据被一个解释器当作命令或查
- 入侵检测系统分为哪四个组件()
- 一家公司最近将其销售系统提升为综合的ED
- 在检查安全包时,下面哪一项不被考虑作为一
- 为了确保审计资源给组织带来了最大的价值,
- 光学字符识别
- 经营单位关注最近实施系统的绩效。IS应该
- 下列哪一组是Orecle数据库的默认用户