A、公司應(yīng)于第三發(fā)公司法人簽署保密協(xié)議,并要求其第三方個(gè)人簽署保密承諾,此項(xiàng)工作應(yīng)在第三方獲得網(wǎng)絡(luò)與信息資產(chǎn)的訪問權(quán)限之前完成
B、實(shí)行訪問授權(quán)管理,未經(jīng)授權(quán),第三方不得進(jìn)行任何形式的訪問
C、公司應(yīng)加強(qiáng)第三方訪問的過程控制,監(jiān)督其活動(dòng)及操作,對(duì)其進(jìn)行適當(dāng)?shù)陌踩麄髋c培訓(xùn)
D、第三方人員應(yīng)佩戴易于識(shí)別的標(biāo)志,并在訪問公司重要場(chǎng)所時(shí)有專人陪同
您可能感興趣的試卷
你可能感興趣的試題
A、工具掃描
B、人員訪談
C、人工檢查
D、文檔檢查
A.對(duì)IT流程實(shí)施有效控制的輔助指南
B.對(duì)風(fēng)險(xiǎn)及對(duì)技術(shù)挑戰(zhàn)的反應(yīng)
C.對(duì)以前的“系統(tǒng)審計(jì)與控制框架”—SAC的升級(jí)
D.由COSO委員會(huì)出版發(fā)行
A、1
B、2
C、3
D、6
A、訪問控制問題
B、數(shù)據(jù)完整性
C、數(shù)據(jù)正確性
D、數(shù)據(jù)安全性
A、即使訪問一條數(shù)據(jù)也要對(duì)整個(gè)數(shù)據(jù)庫(kù)解密
B、密鑰管理比較復(fù)雜
C、加密之后不能完整的查詢數(shù)據(jù)
D、密鑰過于簡(jiǎn)單,容易被破解
最新試題
以下哪項(xiàng)不屬于恢復(fù)階段的范圍()
下面對(duì)于WindowsDNS日志功能的說法,其中錯(cuò)誤的是()
下列哪種安全威脅旨在誘使用戶泄露個(gè)人信息,如銀行賬戶密碼()
下列哪種安全控制技術(shù)基于定義和強(qiáng)制安全策略()
在制定安全策略時(shí),應(yīng)考慮哪個(gè)因素來保護(hù)組織的機(jī)密信息()
下列哪種類型的攻擊利用用戶的會(huì)話信息來冒充合法用戶()
魚叉式網(wǎng)絡(luò)釣魚主要有哪幾種類型()
在物理安全中,下列哪種措施可以防止未經(jīng)授權(quán)的人員進(jìn)入機(jī)房()
防御惡意軟件的策略包括以下哪些()
以下最有效的防范上傳漏洞的方式是什么()