刷题刷出新高度,偷偷领先!偷偷领先!偷偷领先! 关注我们,悄悄成为最优秀的自己!

简答题

查公司IDC机房《门禁异动登记表》发现客户张某仅登记了授权开始时间为2017年11月20日,未登记授权结束日期,登记表中访问原因栏只登记了“因工作需要”,未写明具体工作内容。

使用微信搜索喵呜刷题,轻松应对考试!

答案:

不符合ISO/IEC20000-1:2011标准6.6.2a)条款“服务提供方应实施和运行物理的、管理的和技术的信息安全控制措施以便于:a)保护信息资产的机密性、完整性和可访问性;”

解析:

【喵呜刷题小喵解析】:题目中描述的是客户张某在公司的IDC机房《门禁异动登记表》中的登记情况,其中只登记了授权开始时间,未登记授权结束日期,且访问原因栏只登记了“因工作需要”,未写明具体工作内容。这种登记方式可能存在信息资产的不完整性和可访问性控制不当的问题,因为对于访问授权的具体结束时间和具体工作内容没有明确记录,可能会引发潜在的安全风险。ISO/IEC20000-1:2011标准中6.6.2a)条款规定,服务提供方应实施和运行物理的、管理的和技术的信息安全控制措施以便于保护信息资产的机密性、完整性和可访问性。根据这一标准,服务提供方应该确保对信息资产进行充分的控制和管理,以防止未经授权的访问、修改或破坏。因此,根据题目描述和ISO/IEC20000-1:2011标准的规定,客户张某在《门禁异动登记表》中的登记方式不符合标准的要求,可能存在信息资产控制不当的问题。
创作类型:
原创

本文链接:查公司IDC机房《门禁异动登记表》发现客户张某仅登记了授权开始时间为2017年11月20日,未登记授

版权声明:本站点所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明文章出处。

让学习像火箭一样快速,微信扫码,获取考试解析、体验刷题服务,开启你的学习加速器!

分享考题
share