A.對(duì)用戶訪問信息系統(tǒng)和服務(wù)的授權(quán)的管理 B.對(duì)用戶予以注冊(cè)時(shí)須同時(shí)考慮與訪問控制策略的一致性 C.當(dāng)ID.資源充裕時(shí)可允許用戶使用多個(gè)ID D.用戶在組織內(nèi)變換丁.作崗位吋不必重新評(píng)審其所用ID的訪問權(quán)
A.審核的信息安全體系必須是文件化的 B.審核活動(dòng)必須是一種正是有序的活動(dòng) C.審核必須具有客觀性系統(tǒng)性 D.審核不一定是抽樣的
A.宣讀不合格報(bào)告 B.宣讀審核結(jié)論 C.遞交審核報(bào)告 D.證后監(jiān)督要求
A.法律法規(guī)符合性 B.技術(shù)標(biāo)準(zhǔn)符合性 C.安全策略符合性 D.內(nèi)部審核活動(dòng)
A.明確備份周期 B.明確備份套數(shù) C.對(duì)備份介質(zhì)進(jìn)行標(biāo)識(shí) D.備份介質(zhì)存放于適宜的環(huán)境