多选题在干部职工调转或解聘离开相关岗位之前,应该对其信息权限和资产进行哪些处置,才能保障这个环节的信息安全()。A为即将离开岗位的干部职工重新分配职责和信息资产责任权限B确保制定的继任者能够从即将离开岗位的干部职工处获得与该岗位相关的资料和信息C收回即将离开岗位的干部职工所拥有的内部文档;分发到钥匙和借走到IT设备(例如笔记本电脑;数据媒体及文件)D必须取消即将离开岗位的干部职工进入敏感信息处理区域的权力,删除其访问权限
多选题
在干部职工调转或解聘离开相关岗位之前,应该对其信息权限和资产进行哪些处置,才能保障这个环节的信息安全()。
A
为即将离开岗位的干部职工重新分配职责和信息资产责任权限
B
确保制定的继任者能够从即将离开岗位的干部职工处获得与该岗位相关的资料和信息
C
收回即将离开岗位的干部职工所拥有的内部文档;分发到钥匙和借走到IT设备(例如笔记本电脑;数据媒体及文件)
D
必须取消即将离开岗位的干部职工进入敏感信息处理区域的权力,删除其访问权限
参考解析
解析:
暂无解析
相关考题:
在干部职工调转或解聘离开相关岗位之前,应该对其信息权限和资产进行哪些处置,才能保障这个环节的信息安全()。 A.为即将离开岗位的干部职工重新分配职责和信息资产责任权限B.确保制定的继任者能够从即将离开岗位的干部职工处获得与该岗位相关的资料和信息C.收回即将离开岗位的干部职工所拥有的内部文档;分发到钥匙和借走到IT设备(例如笔记本电脑;数据媒体及文件)D.必须取消即将离开岗位的干部职工进入敏感信息处理区域的权力,删除其访问权限
等级保护是对涉及国计民生的(),按其(),合理投入,分级进行保护,分类指导,分阶段实施,保障信息系统安全正常运行和信息安全,提高信息安全综合防护能力,保障国家安全,维护社会秩序和稳定,保障并促进信息化建设健康发展。A:基础信息网络和重要信息系统B:基础信息网络C:重要程度及实际安全需求D:密级
员工岗位发生变更时,应及时调整其对相关信息系统资源的访问权限;对离岗、离职或退休人员应终止其对相关信息系统资源的访问权限,及时修改有关密码,并明确后续保密要求。() 此题为判断题(对,错)。
以下不属于各单位网络与信息安全应急处置板块职责的是()。 A、保障相关网络数据和网络信息安全,做好自有信息发布渠道的内容管控B、组织编制本单位网络与信息安全应急预案C、负责所管辖范围内网络与信息安全具体应急响应处置D、宣布进入和解除应急状态,决定实施和终止网络与信息安全应急预案
根据《 GB / T20274 信息安全保障评估框架》 ,对信息系统安全保障能力进行评估应()A.信息安全管理和信息安全技术2个方面进行B.信息安全管理、信息安全技术和信息安全工程3个方面进行C.信息安全管理、信息安全技术、信息安全工程和人员4个方面进行D.信息安全管理、信息安全技术、信息安全工程、法律法规和人员5个方面进行
项目建设单位或其委托的专业机构应按照风险评估的相关规定,对建成项目进行信息安全风险评估,检验其网络和信息系统对安全环境变化的( )及安全措施的有效性,保障信息安全目标的实现。 A.适应性 B.可变性 C 及时性 D.可靠性
下面关于信息系统安全保障的说法不正确的是()A、信息系统安全保障与信息系统的规划组织、开发采购、实施交付、运行维护和废弃等生命周期密切相关B、信息系统安全保障要素包括信息的完整性、可用性和保密性C、信息系统安全需要从技术、工程、管理和人员四个领域进行综合保障D、信息系统安全保障需要将信息系统面临的风险降低到可接受的程度,从而实现其业务使命
在干部职工调转或解聘离开相关岗位之前,应该对其信息权限和资产进行哪些处置,才能保障这个环节的信息安全()。A、为即将离开岗位的干部职工重新分配职责和信息资产责任权限B、确保制定的继任者能够从即将离开岗位的干部职工处获得与该岗位相关的资料和信息C、收回即将离开岗位的干部职工所拥有的内部文档;分发到钥匙和借走到IT设备(例如笔记本电脑;数据媒体及文件)D、必须取消即将离开岗位的干部职工进入敏感信息处理区域的权力,删除其访问权限
应急处置的目标包括()A、降低信息安全事件对其他网络或信息系统的影响B、尽快使信息系统恢复正常,通过安全加固避免事件再次发生C、找出信息安全事件原因及根源,并对其负面影响及破坏程度进行评估D、收集信息安全事件信息,为事件调查、总结提供证据
以下对企业信息安全活动的组织描述不正确的是()A、企业应该在组织内建立发起和控制信息安全实施的管理框架。B、企业应该维护被外部合作伙伴或者客户访问和使用的企业信息处理设施和信息资产的安全。C、在没有采取必要控制措施,包括签署相关协议之前,不应该授权给外部伙伴访问。应该让外部伙伴意识到其责任和必须遵守的规定。D、企业在开展业务活动的过程中,应该完全相信员工,不应该对内部员工采取安全管控措施
信息安全风险评估是信息安全管理体系建立的基础,以下说法错误的是()A、信息安全管理体系的建立需要确定信息安全需求,而信息安全需求获取的主要手段就是信息安全风险评估B、风险评估可以对信息资产进行鉴定和评估,然后对信息资产面对的各种威胁和脆弱性进行评估C、风险评估可以确定需要实施的具体安全控制措施D、风险评估的结果应进行相应的风险处置,本质上,风险处置的最佳集合就是信息安全管理体系的控制措施集合
对信息安全的理解,正确的是()。A、信息资产的保密性、完整性和可用性不受损害的能力,是通过信息安全保障措施实现的B、通过信息安全保障措施,确保信息不被丢失C、通过信息安全保证措施,确保固定资产及相关财务信息的完整性D、通过技术保障措施,确保信息系统及财务数据的完整性、机密性及可用性
重要客户信息管理包括()。A、细化重要客户范围B、制定满足不同信息安全保密等级客户的信息安全管理办法C、明确业务办理岗位设置、内部查询权限、信息查询等方面的系统管理和工作要求D、对所有岗位业务人员禁止授权进行重要客户信息查询和业务操作
单选题为确保信息资产的安全,设备、信息或软件在()之前不应带出组织场所。A使用B授权C检查合格D识别出薄弱环节