A.資產(chǎn)清單的編制是風險管理的一個重要的先決條件 B.信息安全管理中所涉及的信息資產(chǎn),即業(yè)務數(shù)據(jù)、合同協(xié)議、培訓材料等 C.在制定資產(chǎn)清單的時候應根據(jù)資產(chǎn)的重要性、業(yè)務價值和安全分類,確定與資產(chǎn)重要性相對應的保護級別 D.資產(chǎn)清單中應當包括將資產(chǎn)從災難中恢復而需要的信息,如資產(chǎn)類型、格式、位置、備份信息、許可信息等
A.定義了訪問控制需求的總體指導方針B.建議了如何符合標準C.表明管理者意圖的高層陳述D.表明所使用的技術控制措施的高層陳述
A.應該根據(jù)業(yè)務需求和安全要求置頂清晰地訪問控制策略,并根據(jù)需要進行評審和改進 B.網(wǎng)絡訪問控制是訪問控制的重中之重,網(wǎng)絡訪問控制做好了操作系統(tǒng)和應用層次的訪問控制問題就可以得到解決 C.做好訪問控制工作不僅要對用戶的訪問活動進行嚴格管理,還要明確用戶在訪問控制中的有關責任 D.移動計算和遠程工作技術在廣泛應用給訪問控制帶來了新的問題,因此在訪問控制工作中要重點考慮對移動計算設備和遠程工作用戶的控制措施