A、公司應(yīng)于第三發(fā)公司法人簽署保密協(xié)議,并要求其第三方個人簽署保密承諾,此項工作應(yīng)在第三方獲得網(wǎng)絡(luò)與信息資產(chǎn)的訪問權(quán)限之前完成
B、實行訪問授權(quán)管理,未經(jīng)授權(quán),第三方不得進行任何形式的訪問
C、公司應(yīng)加強第三方訪問的過程控制,監(jiān)督其活動及操作,對其進行適當?shù)陌踩麄髋c培訓
D、第三方人員應(yīng)佩戴易于識別的標志,并在訪問公司重要場所時有專人陪同
您可能感興趣的試卷
你可能感興趣的試題
A、工具掃描
B、人員訪談
C、人工檢查
D、文檔檢查
A.對IT流程實施有效控制的輔助指南
B.對風險及對技術(shù)挑戰(zhàn)的反應(yīng)
C.對以前的“系統(tǒng)審計與控制框架”—SAC的升級
D.由COSO委員會出版發(fā)行
A、1
B、2
C、3
D、6
A、訪問控制問題
B、數(shù)據(jù)完整性
C、數(shù)據(jù)正確性
D、數(shù)據(jù)安全性
A、即使訪問一條數(shù)據(jù)也要對整個數(shù)據(jù)庫解密
B、密鑰管理比較復(fù)雜
C、加密之后不能完整的查詢數(shù)據(jù)
D、密鑰過于簡單,容易被破解
最新試題
在物理安全中,下列哪種措施可以防止未經(jīng)授權(quán)的人員進入機房()
下列哪項法規(guī)旨在保護個人隱私和數(shù)據(jù)安全()
網(wǎng)絡(luò)安全風險評估的目的是()
漏洞掃描的對象包括以下哪些()
不同類型的備份方式適用于不同的場景,包括()
下列哪種安全控制技術(shù)基于定義和強制安全策略()
下列哪種備份類型備份所有更改的文件并標記為已備份()
當web服務(wù)器訪問人數(shù)超過了設(shè)計訪問人數(shù)上限,將可能出現(xiàn)的HTTP狀態(tài)碼是()
下列哪種安全威脅旨在誘使用戶泄露個人信息,如銀行賬戶密碼()
防御惡意軟件的策略包括以下哪些()