依据GB/T22080,为防止信息未授权的泄露或不当使用,介质处置时的信息处理规程须规定()
A、向介质写入信息时如何确保符合安全要求
B、介质在改变用途前如何妥善处理信息确保符合安全要求
C、介质在弃置前如何妥善处理信息确保符合安全要求
D、A+B+C
A、向介质写入信息时如何确保符合安全要求
B、介质在改变用途前如何妥善处理信息确保符合安全要求
C、介质在弃置前如何妥善处理信息确保符合安全要求
D、A+B+C
A、某数据中心机房运维工程师权某负责制定机房访问控制策略,为方便巡检,登录门禁系统为自己配置了各个机房的不限时门禁权限 B、某公司由信息安全官(CIO)负责制定访问控制策略,为信息系统管理员的登录权限授权时,由另外5位副总到场分别输入自己的口令然后完成授权 C、某公司制定了访问权限列表,信息系统权限分配为:董事长拥有全部权限,其次为副总,再其次为主管经理,依次类推,运维工程师因职务最低,故拥有最少权限 D、以上均符合责任分割原则
A、没有描述为禁止访问的网络服务,应为允许访问的网络服务 B、对于允许访问的网络服务,默认可通过无线、VPN等多种手段连接 C、对于允许访问的网络服务,按照规定的授权机制进行授权 D、以上都对