试题详情
- 单项选择题以下对企业信息安全活动的组织描述不正确的是()
A、企业应该在组织内建立发起和控制信息安全实施的管理框架。
B、企业应该维护被外部合作伙伴或者客户访问和使用的企业信息处理设施和信息资产的安全。
C、在没有采取必要控制措施,包括签署相关协议之前,不应该授权给外部伙伴访问。应该让外部伙伴意识到其责任和必须遵守的规定。
D、企业在开展业务活动的过程中,应该完全相信员工,不应该对内部员工采取安全管控措施
关注下方微信公众号,在线模考后查看

热门试题
- Linux系统使用mount命令挂载磁盘
- 为什么实现单点登录的批处理文件及脚本文件
- 为了保证临界资源的正确使用,进程在结束对
- 有什么方法可以测试办公部门的无线安全?(
- 专家评估是论文评价的主要方法之一。
- 下面哪一个不是系统规划阶段风险管理的工作
- 以下哪项不是信息安全的主要目标()
- 从部署结构来看,下列哪一种类型的防火墙提
- 启用HTTPS的网站,其网站域名必须写入
- 路由器()端口是具有特殊权限的端口,攻击
- 在Linux操作系统中,为了授权用户具有
- 区别脆弱性评估和渗透测试是脆弱性评估()
- IPsec隧道模式的一个优点()。
- 下列哪一项不是SSL所提供的服务:()
- UDP协议,又称用户数据报协议,是一种简
- 关于计算机网络的描述中,正确的是()
- 跨站点脚本漏洞可以分为()和保存型XSS
- 谁对组织的信息安全负最终责任?()
- ()在访问控制中,对网络资源的访问是基于
- 通过源代码审查发现漏洞属于()测试。