首页 > 软考
题目内容 (请给出正确答案)
[单选题]

向外部机构提供其信息处理设施的物理访问权限前,组织应当做什么?

A.该外部机构的过程应当可以被独立机构进行IT审计

B.该组织应执行一个风险评估,设计并实施适当的控制

C.该外部机构的任何访问应被限制在DMZ区之内

D.应当给该外部机构的员工培训其安全程序

查看答案
答案
收藏
如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“向外部机构提供其信息处理设施的物理访问权限前,组织应当做什么…”相关的问题
第1题
若一个组织声称自己的ISMS符合ISO/IBC27001或GB/T22080标准要求,其网络安全措施通常需要在物理和环境安全方面实施常规控制。物理和环境安全领域包括安全区域和设备安全两个控制目标。安全区域的控制目标是防止对组织场所和信息的未授权物理访问、损坏和干扰,关键或敏感信息及信息处理设施应放在安全区域内,并受到相应保护,该目标可以通过以下控制措施来实现()

A.物理安全边界、物理入口控制

B.办公室、房间和设施的安全保护,外部和环境威胁的安全防护

C.在安全区域工作,公共访问、交界区安全

D.人力资源安全

点击查看答案
第2题
若一个组织声称自己的ISMS符合ISO/IEC27001或GB/T22080标准要求,其信息安全控制措施通常要在物理和环境安全方面实施规划控制,物理和环境安全领域包括安全区域和设备安全两个控制目标。安全区域的控制目标是防止对组织场所和信息的未授权物理访问、损坏和干扰,关键或敏感的信息以及信息处理设施应放在安全区域内,并受到相应保护,该目标可以通过以下控制措施来实现,下列不包括哪一项()

A.物理安全边界、物理入口控制

B.办公室、房间和设施的安全保护,外部和环境威胁的安全防护

C.在安全区域工作,公共访问、交接区安全

D.人力资源安全

点击查看答案
第3题
以下哪些关于场外信息处理设施的陈述是真的?()

A.它应具有与主要处理站点相同的物理访问限制

B.它应位于原始站点附近,以便快速运行

C.应该很容易从外部识别,因此在紧急情况下可以很容易地找到它

D.不需要与原始地点进行相同水平的环境监测,因为这样做成本过高

点击查看答案
第4题
外部人员不允许访问本中心信息处理设施。()
点击查看答案
第5题
对于外部组织访问企业信息资产的过程中相关说法不正确的是?

A.为了信息资产更加安全,禁止外部组织人员访问信息资产。

B.应确保相关信息处理设施和信息资产得到可靠的安全保护。

C.访问前应得到信息资产所有者或管理者的批准。

D.应告知其所应当遵守的信息安全要求。

点击查看答案
第6题
一个组织超出了其内部数据中心的规模,并正在评估第三方托管设施。在本次评估中,以下哪项是选择的主要因素()。

A.设施提供可接受的风险水平。

B.设施提供灾难恢复(DR)服务。

C.设施有物理访问保护措施。

D.设施提供最具成本效益的解决方案。

点击查看答案
第7题
公司需要向外部业务合作伙伴提供对云存储上敏感数据的共享访问。以下哪种身份模型最适合盲人身份提供者(IdP)和依赖方(RP),以免泄露其他方的订户名单()。

A.代理联盟。

B.动态注册。

C.联邦当局。

D.静态注册。

点击查看答案
第8题
某机构要新建一个网络,除内部办公、员工邮件等功能外,还要对外提供访问本机构网站(包括动态网页)

某机构要新建一个网络,除内部办公、员工邮件等功能外,还要对外提供访问本机构网站(包括动态网页) 和FTP服务,设计师在设计网络安全策略时,给出的方案是:利用DMZ保护内网不受攻击,在DMZ和内网之间配一个内部防火墙,在DMZ和Internet间,较好的策略是(1),在DMZ中最可能部署的是(2)。

(1)

A.配置一个外部防火墙,其规则为除非允许,都被禁止

B.配置一个外部防火墙,其规则为除非禁止,都被允许

C.不配置防火墙,自由访问,但在主机上安装杀病毒软件

D.不配置防火墙,只在路由器上设置禁止PING操作

点击查看答案
第9题
企业信息资源集成管理的前提是对企业()的集成,其核心是对企业()的集成。 A.信息功能 B.信息设

企业信息资源集成管理的前提是对企业()的集成,其核心是对企业()的集成。

A.信息功能 B.信息设施 C.信息活动 D.信息处理 A.业务流 B.内部信息流 C.外部信息流 D.内部和外部信息流

点击查看答案
第10题
在正式离职前,离职员工应归还其所有公司的信息资产,并及时终止其物理访问权限、应用系统访问权限和个人特殊权限(包括但不限于:即时通信工具、互联网访问、VPN、USB、外部WEB邮箱、公司邮箱移动访问权限等),可以拷贝公司相关信息()
点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改