单项选择题
依据GB/T22080/ISO/IEC27001,以下符合责任分割原则的是()
A.某数据中心机房运维工程师权某负责制定机房访问控制策略,为方便巡检,登录门禁系统为自己配置了各个机房的不限时门禁权限
B.某公司由信息安全官(CIO)负责制定访问控制策略,为信息系统管理员的登录权限授权时,由另外5位副总到场分别输入自己的口令然后完成授权
C.某公司制定了访问权限列表,信息系统权限分配为:董事长拥有全部权限,其次为副总,再其次为主管经理,依次类推,运维工程师因职务最低,故拥有最少权限
D.以上均符合责任分割原则
点击查看答案
相关考题
-
单项选择题
依据GB/T22080/ISO/IEC27001,制定信息安全管理体系方针,应予以考虑的输入是()
A.业务战略
B.法律法规要求
C.合同要求
D.以上全部 -
单项选择题
下列不是适用性声明所要包括的内容是()
A.附录A中选择的控制目标和控制措施,以及选择的理由
B.GB/T22080-2008条款的要求
C.当前实施的控制目标和控制措施
D.对附录A中任何控制目标和控制措施的删减,以及删减的合理性说明
