试题详情
- 单项选择题依据GB/T22080/ISO/IEC27001,以下符合责任分割原则的是()
A、某数据中心机房运维工程师权某负责制定机房访问控制策略,为方便巡检,登录门禁系统为自己配置了各个机房的不限时门禁权限
B、某公司由信息安全官(CIO)负责制定访问控制策略,为信息系统管理员的登录权限授权时,由另外5位副总到场分别输入自己的口令然后完成授权
C、某公司制定了访问权限列表,信息系统权限分配为:董事长拥有全部权限,其次为副总,再其次为主管经理,依次类推,运维工程师因职务最低,故拥有最少权限
D、以上均符合责任分割原则
- B
关注下方微信公众号,在线模考后查看
热门试题
- 信息安全管理体系中提到的“资产责任人”是
- Oracle有多达20个以上的缺省用户,
- 认证审核期间,当审核证据表明审核目的不能
- 以下属于弱口令是()
- 在中、西文兼容的计算机中,计算机如何区别
- 各部门涉及企业敏感、机密、绝密信息的泄露
- 计算机信息系统安全专用产品,是指()
- 集中监控的网状部署结构的节点监控中心之间
- 为了确保布缆安全,以下正确的做法是()
- 实施ISMS内部审核,可以确定ISMS的
- 实施管理评审的目的是为确保信息安全管理体
- 恶意软件是指在未明确提示用户或未经用户许
- 以下不属于中间人攻击的黑客方法是()。
- 审核的特点是()
- 容量管理的对象包括()
- 信息安全风险主要有哪些()
- 数据信息资源的访问控制指()
- 公司实施了指纹考勤机,张三为了破解让李
- 在未得到授权的前提下,以下属于信息安全“
- 关于“信息安全连续性”,以下正确做法包括