刷题刷出新高度,偷偷领先!偷偷领先!偷偷领先! 关注我们,悄悄成为最优秀的自己!
A选项的A.9.1.1访问控制策略,与场景不符合,排除,D选项的A.6.1.2职责分离,涉及信息安全角色与职责分配,与物理访问控制的直接要求无关,排除。
B项:敏感区域不可随意排除在审核范围外,需通过控制措施(如审批)确保审核覆盖。
C选项,A.11.1.2物理入口控制,控制:“安全区域应由适合的入口控制保护,以确保只有授权的人员才允许访问”。
本文链接:某银行将其物理区域按敏感性划分了安全等级,其中金库为最高等级,审核员进入金库审核须得到分行行长批准,
版权声明:本站点所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明文章出处。让学习像火箭一样快速,微信扫码,获取考试解析、体验刷题服务,开启你的学习加速器!
