刷题刷出新高度,偷偷领先!偷偷领先!偷偷领先! 关注我们,悄悄成为最优秀的自己!

简答题

某软件开发和运维服务公司面向各行业客户提供应用软件产品及相应的运维支持服务,公司只为员工配备台式电脑,另准备了几台便携式电脑供大家需要时借用。笔记本电脑的借用、归还均由公司前台接待小梅兼管。审核员询问小梅:软件开发和客户现场运维部门的人员还电脑时是否要清除资料?小梅说自己有时间时会帮忙清除的,太忙的时候就下次借用的工程师自己清除。审核员访问负责安装部的运维实施部秦主管:工程师出差时借用的电脑通常会有什么资料?秦主管回答:通常有打算给客户安装的软件包、按合同交付客户的设计文档等。审核员査公司《信息资产管理规定》:客户定制软件产品及相关设计资料仅项目组可访问、获取。

使用微信搜索喵呜刷题,轻松应对考试!

答案:

不符合GB/T22080-2016中条款A11.2.7包含储存介质的设备的所有部分应进行核査,以确保在处置或再利用之前,任何敏感信息和注册软件已被删除或安全的重写。 不符合事实:查公司笔记本电脑的借用、归还情况,根据《信息资产管理规定》工程师出差时借用的电脑仅项目组可访问、获取,小梅说笔记本归还后自己有时间时会帮忙清除的,太忙的时候就下次借用工程师自己清除。

解析:

【喵呜刷题小喵解析】:根据GB/T22080-2016中条款A11.2.7的要求,包含储存介质的设备的所有部分应进行核查,以确保在处置或再利用之前,任何敏感信息和注册软件已被删除或安全的重写。然而,从题目描述来看,公司并没有对笔记本电脑进行这样的核查,存在管理漏洞。此外,根据《信息资产管理规定》,客户定制软件产品及相关设计资料仅项目组可访问、获取。然而,小梅的表述表明,这些资料可能被其他人员访问或获取,这违反了公司的《信息资产管理规定》。同时,小梅表示在归还笔记本电脑时,她有时间时会帮忙清除资料,太忙的时候就下次借用工程师自己清除,这也可能导致敏感信息的泄露。因此,公司的信息安全管理存在不符合规定的情况。
创作类型:
原创

本文链接:某软件开发和运维服务公司面向各行业客户提供应用软件产品及相应的运维支持服务,公司只为员工配备台式电脑

版权声明:本站点所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明文章出处。

让学习像火箭一样快速,微信扫码,获取考试解析、体验刷题服务,开启你的学习加速器!

分享考题
share