单项选择题

以下不属于"责任分割"原则范畴的做法是:()

A.不同职级人员工作区域隔离。
B.保持安全审核人员的独立性。
C.授权者、操作者和监视者三者责任分离。
D.事件报告人员与事件处理人员职责分离。

<上一题 目录 下一题>
热门 试题

单项选择题
依据GB T22080 ,业务连续性管理活动不包括()

A.针对业务中断进行风险评估。
B.定义恢复的优先顺序。
C.定义恢复时间指标。
D.按事件管理流程进行处置。

单项选择题
监视和评审ISMS,应考虑()

A.统计和评估已造成不良后果的安全违规和事件,不包括未造成不良后果的事件。
B.针对网络安全事件,不包括管理性安全措施执行情况。
C.迅速识别试图的和得逞的安全违规事件,包括技术符合性事件和管理性安全措施执行情况。
D.针对管理性安全措施执行情况,不包括技术符合性事件。

相关试题
  • ISMS审核报告的编制应包括()
  • 供应商协议中一般包括以下哪些内容()
  • 在信息安全的语境下,确定一个值的过程需要...
  • 审核方案和审核计划的区别包括()
  • 在应用系统中对输入输出信息进行验证,并对...