A.報(bào)告該控制是有效的,因?yàn)橛脩鬒D失效是符合信息系統(tǒng)策略規(guī)定的時(shí)間段的 B.核實(shí)用戶的訪問(wèn)權(quán)限是基于用所必需原則的 C.建議改變這個(gè)信息系統(tǒng)策略,以保證用戶ID的失效與用戶終止一致 D.建議終止用戶的活動(dòng)日志能被定期審查
A.該外部機(jī)構(gòu)的過(guò)程應(yīng)當(dāng)可以被獨(dú)立機(jī)構(gòu)進(jìn)行IT審計(jì) B.該組織應(yīng)執(zhí)行一個(gè)風(fēng)險(xiǎn)評(píng)估,設(shè)計(jì)并實(shí)施適當(dāng)?shù)目刂?br /> C.該外部機(jī)構(gòu)的任何訪問(wèn)應(yīng)被限制在DMZ區(qū)之內(nèi) D.應(yīng)當(dāng)給該外部機(jī)構(gòu)的員工培訓(xùn)其安全程序
A.定期審查和評(píng)價(jià)安全策略 B.執(zhí)行用戶應(yīng)用系統(tǒng)和軟件測(cè)試與評(píng)價(jià) C.授予或廢除用戶對(duì)IT資源的訪問(wèn)權(quán)限 D.批準(zhǔn)對(duì)數(shù)據(jù)和應(yīng)用系統(tǒng)的訪問(wèn)權(quán)限