A.信息系統(tǒng)的變更應(yīng)該是受控的 B.企業(yè)在崗位設(shè)計和人員工作分配時應(yīng)該遵循職責(zé)分離的原則 C.移動介質(zhì)使用是一個管理難題,應(yīng)該采取有效措施,防止信息泄漏 D.內(nèi)部安全審計無需遵循獨立性、客觀性的原則
A.人員的安全管理是企業(yè)信息安全管理活動中最難的環(huán)節(jié) B.重要或敏感崗位的人員入職之前,需要做好人員的背景檢查 C.企業(yè)人員預(yù)算受限的情況下,職責(zé)分離難以實施,企業(yè)對此無能為力,也無需做任何工作 D.人員離職之后,必須清除離職員工所有的邏輯訪問帳號
A.企業(yè)應(yīng)該建立和維護一個完整的信息資產(chǎn)清單,并明確信息資產(chǎn)的管控責(zé)任 B.企業(yè)應(yīng)該根據(jù)信息資產(chǎn)的重要性和安全級別的不同要求,采取對應(yīng)的管控措施 C.企業(yè)的信息資產(chǎn)不應(yīng)該分類分級,所有的信息系統(tǒng)要統(tǒng)一對待 D.企業(yè)可以根據(jù)業(yè)務(wù)運作流程和信息系統(tǒng)拓?fù)浣Y(jié)構(gòu)來識別所有的信息資產(chǎn)