A.人員的安全管理是企業(yè)信息安全管理活動中最難的環(huán)節(jié) B.重要或敏感崗位的人員入職之前,需要做好人員的背景檢查 C.企業(yè)人員預算受限的情況下,職責分離難以實施,企業(yè)對此無能為力,也無需做任何工作 D.人員離職之后,必須清除離職員工所有的邏輯訪問帳號
A.企業(yè)應該建立和維護一個完整的信息資產(chǎn)清單,并明確信息資產(chǎn)的管控責任; B.企業(yè)應該根據(jù)信息資產(chǎn)的重要性和安全級別的不同要求,采取對應的管控措施; C.企業(yè)的信息資產(chǎn)不應該分類分級,所有的信息系統(tǒng)要統(tǒng)一對待 D.企業(yè)可以根據(jù)業(yè)務運作流程和信息系統(tǒng)拓撲結(jié)構(gòu)來識別所有的信息資產(chǎn)
A.企業(yè)應該在組織內(nèi)建立發(fā)起和控制信息安全實施的管理框架。 B.企業(yè)應該維護被外部合作伙伴或者客戶訪問和使用的企業(yè)信息處理設施和信息資產(chǎn)的安全。 C.在沒有采取必要控制措施,包括簽署相關協(xié)議之前,不應該授權給外部伙伴訪問。應該讓外部伙伴意識到其責任和必須遵守的規(guī)定。 D.企業(yè)在開展業(yè)務活動的過程中,應該完全相信員工,不應該對內(nèi)部員工采取安全管控措施