试题详情
- 单项选择题以下对企业信息安全活动的组织描述不正确的是()
A、企业应该在组织内建立发起和控制信息安全实施的管理框架。
B、企业应该维护被外部合作伙伴或者客户访问和使用的企业信息处理设施和信息资产的安全。
C、在没有采取必要控制措施,包括签署相关协议之前,不应该授权给外部伙伴访问。应该让外部伙伴意识到其责任和必须遵守的规定。
D、企业在开展业务活动的过程中,应该完全相信员工,不应该对内部员工采取安全管控措施
- D
关注下方微信公众号,在线模考后查看
热门试题
- 对缓冲区溢出攻击预防没有帮助的做法包括(
- ()下列哪个版本的Windows自带了防
- 关于传统Ethernet的描述中,错误的
- 关于IP电话系统的描述中,正确的是()
- 科研方法包括();();();();()
- UDP协议,又称用户数据报协议,是一种简
- CipherSuite字段中的第一个元素
- 下面哪个是管理业务连续性计划中最重要的方
- 学术腐败的表现有()。
- 下列哪一项关于Bell-LaPadula
- 访问控制机制的漏洞可以分为垂直权限提升漏
- 下面关于定性风险评估方法的说法正确的是(
- 以下哪个命令可以查看端口对应的PID()
- 一个组织的灾难恢复(DR,disaste
- 下面哪一个不是系统实施阶段风险管理的工作
- 信息是一种客观存在,信息与物质、能量并列
- 实施信息系统访问控制首先需要进行如下哪一
- 凯撒密码采用的是()技术。
- 下列哪一种防病毒软件的实施策略在内部公司
- 不考虑直接返回查询结果的情况下,SQL注