单选题某组织的信息系统策略规定,终端用户的ID在该用户终止后90天内失效。组织的信息安全内审核员应()。A报告该控制是有效的,因为用户ID失效是符合信息系统策略规定的时间段的B核实用户的访问权限是基于用所必需原则的C建议改变这个信息系统策略,以保证用户ID的失效与用户终止一致D建议终止用户的活动日志能被定期审查

单选题
某组织的信息系统策略规定,终端用户的ID 在该用户终止后90天内失效。组织的信息安全内审核员应()。 
A

报告该控制是有效的,因为用户ID失效是符合信息系统策略规定的时间段的

B

核实用户的访问权限是基于用所必需原则的

C

建议改变这个信息系统策略,以保证用户ID的失效与用户终止一致

D

建议终止用户的活动日志能被定期审查


参考解析

解析: 暂无解析

相关考题:

某组织的信息系统策略规定,终端用户的ID在该用户终止后90天内失效。组织的信息安全内审核员应:A、报告该控制是有效的,因为用户ID失效是符合信息系统策略规定的时间段的B、核实用户的访问权限是基于用所必需原则的C、建议改变这个信息系统策略,以保证用户ID的失效与用户终止一致D、建议终止用户的活动日志能被定期审查

以下哪些是需要在信息安全策略中进行描述的()A、组织信息系统安全架构B、信息安全工作的基本原则C、组织信息安全技术参数D、组织信息安全实施手段

关于信息安全策略的说法中,下面说法正确的是()A、信息安全策略的制定是以信息系统的规模为基础B、信息安全策略的制定是以信息系统的网络拓扑结构为基础C、信息安全策略是以信息系统风险管理为基础D、在信息系统尚未建设完成之前,无法确定信息安全策略

网格化服务信息系统有两种网络途径:一种是(),另一种是4G信息采集终端。A、电信终端用户B、移动终端用户C、联通终端用D、固网终端用户

下面()最容易增加非授权用户访问的风险。A、终端用户开发的增长B、系统中对于增强功能的竞争压力C、更多的信息系统在线访问D、组织越来越依赖于信息系统

访问信息系统的用户注册的管理不正确的做法是()A、对用户访问信息系统和服务的授权的管理B、对用户予以注册时须同时考虑与访问控制策略的一致性C、当ID资源充裕时可允许用户使用多个IDD、用户在组织内变换工作岗位时须重新评审其所用ID的访问权

以下属于信息安全管理体系审核发现的是()A、审核员看到的物理入口控制方式B、审核员看到的信息系统资源阈值C、审核员看到的移动介质的使用与安全策略的符合性D、审核员看到的项目质量保证活动与CMMI规程的符合性

《进口许可程序协议》要求,制定或更改许可程序的成员,应在公布有关程序后的().A、10天内通知世贸组织B、30天内通知世贸组织C、60天内通知世贸组织D、90天内通知世贸组织

信息系统废弃阶段的信息安全管理形式是()A、开展信息安全风险评估B、组织信息系统安全整改C、组织建设方案安全评审D、组织信息系统废弃验收

信息系统在组织管理中主要为组织策略提供()。A、信息B、信息依据C、数据

信息系统运作是指信息系统运行过程中的终端用户的行为总和。

在组织、部门和个人用户层次都存在终端用户运算控制的职责,下列属于个人用户的直接责任的是:()A、硬件使用的月工作计划。B、年度设备盘点。C、终端用户运算计划。D、设备的实物安全保证。

一下分内中,层次系统包括()A、人事信息系统B、主管信息系统C、终端用户信息系统D、业务员信息系统

以下分类中,层次系统不包括()A、人事信息系统B、主管信息系统C、终端用户信息系统D、业务员信息系统

以下属于信息安全管理体系审核发现的是()A、审核员看到的物理入口控制方式B、审核员看到的信息系统资源C、审核员看到的移动介质的使用与安全策略的符合性D、审核员看到的项目质量保证活动

访问信息系统的用户注册的管理是()A、对用户访问信息系统和服务的授权的管理B、对用户予以注册时须同时考虑与访问控制策略的一致性C、当ID.资源充裕时可允许用户使用多个IDD、用户在组织内变换丁.作岗位吋不必重新评审其所用ID的访问权

组织应进行安全需求分析,规定对安全控制的要求,由()A、组织需建立新的信息系统时B、组织的原有信息系统扩容或升级时C、组织向顾客交付软件系统时D、A+B

下列哪些选项发生时,涉密信息系统应及时调整安全保密策略。()A、信息系统用户终端的使用者发生变更B、涉密信息系统中增加了新的应用系统C、涉密信息系统的软硬件设备进行大规模升级改造D、在涉密场所安全距离内新建涉外建筑

多选题访问信息系统的用户注册的管理是()A对用户访问信息系统和服务的授权的管理B对用户予以注册时须同时考虑与访问控制策略的一致性C当ID.资源充裕时可允许用户使用多个IDD用户在组织内变换丁.作岗位吋不必重新评审其所用ID的访问权

多选题下列哪些选项发生时,涉密信息系统应及时调整安全保密策略。()A信息系统用户终端的使用者发生变更B涉密信息系统中增加了新的应用系统C涉密信息系统的软硬件设备进行大规模升级改造D在涉密场所安全距离内新建涉外建筑

单选题访问信息系统的用户注册的管理不正确的做法是()A对用户访问信息系统和服务的授权的管理B对用户予以注册时须同时考虑与访问控制策略的一致性C当ID资源充裕时可允许用户使用多个IDD用户在组织内变换工作岗位时须重新评审其所用ID的访问权

多选题商业银行应通过以下措施,确保所有信息系统的安全:()A明确定义终端用户和信息科技技术人员在信息系统安全中的角色和职责。针对信息系统的重要性和敏感程度,采取有效的身份验证方法。B加强职责划分,对关键或敏感岗位进行双重控制。在关键的接合点进行输入验证或输出核对。C采取安全的方式处理保密信息的输入和输出,防止信息泄露或被盗取、篡改。D确保系统按预先定义的方式处理例外情况,当系统被迫终止时向用户提供必要信息。E以书面或电子格式保存审计痕迹。要求用户管理员监控和审查未成功的登录和用户账户的修改。

单选题下面()最容易增加非授权用户访问的风险。A终端用户开发的增长B系统中对于增强功能的竞争压力C更多的信息系统在线访问D组织越来越依赖于信息系统

单选题信息系统在组织管理中主要为组织策略提供()。A信息B信息依据C数据

判断题信息系统运作是指信息系统运行过程中的终端用户的行为总和。A对B错

单选题组织应进行安全需求分析,规定对安全控制的要求,由()A组织需建立新的信息系统时B组织的原有信息系统扩容或升级时C组织向顾客交付软件系统时DA+B

单选题以下哪些是需要在信息安全策略中进行描述的()A组织信息系统安全架构B信息安全工作的基本原则C组织信息安全技术参数D组织信息安全实施手段

单选题以下属于信息安全管理体系审核发现的是()A审核员看到的物理入口控制方式B审核员看到的信息系统资源C审核员看到的移动介质的使用与安全策略的符合性D审核员看到的项目质量保证活动