刷题刷出新高度,偷偷领先!偷偷领先!偷偷领先! 关注我们,悄悄成为最优秀的自己!

多选题

公司M将信息系统运维外包给公司N,以下符合GB/T 22080-2016标准中控制措施要求的是()。

A
与N签署协议规定服务级别及安全要求
B
将多张核心机房门禁卡统一登记在N公司项目组组长名下,由其按需发给进入机房的NC公司人员使用
C
对N公司带入带出机房的电脑进行检查登记,硬盘和U盘不在此检查登记范围内
D
在对N公司人员服务时,接入M公司的移动电脑事前进行安全扫描
使用微信搜索喵呜刷题,轻松应对考试!

答案:

AD

解析:

根据GB/T 22080-2016标准中的控制措施要求,对于公司M将信息系统运维外包给公司N的情况,应采取以下措施:

A 与N签署协议规定服务级别及安全要求:这是符合标准要求的。外包合同应明确规定服务级别协议(SLA)以及安全要求,确保双方对服务质量和安全有清晰的共识。

B 将多张核心机房门禁卡统一登记在N公司项目组组长名下,由其按需发给进入机房的NC公司人员使用:这一做法可能存在风险,因为统一将门禁卡交由外部公司人员管理可能存在安全隐患,不符合标准中对门禁管理的严格要求。

C 对N公司带入带出机房的电脑进行检查登记,硬盘和U盘不在此检查登记范围内:这一措施存在漏洞,因为外部人员可能通过未检查的硬盘或U盘引入安全风险。标准中要求对所有设备进行检查登记,以确保没有非法或恶意软件。

D 在对N公司人员服务时,接入M公司的移动电脑事前进行安全扫描:这是符合标准要求的控制措施。事先进行安全扫描可以确保外部设备不带有恶意软件或其他安全风险。

综上所述,符合GB/T 22080-2016标准中控制措施要求的是A和D选项。

创作类型:
原创

本文链接:公司M将信息系统运维外包给公司N,以下符合GB/T 22080-2016标准中控制措施要求的是()。

版权声明:本站点所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明文章出处。

让学习像火箭一样快速,微信扫码,获取考试解析、体验刷题服务,开启你的学习加速器!

分享考题
share