可学答题网 > 问答 > 注册信息安全专业人员(CISO、CISE通用版)题库
目录: 标题| 题干| 答案| 搜索| 相关
问题

某组织的信息系统策略规定,终端用户的ID 在该用户终止后90天内失


某组织的信息系统策略规定,终端用户的ID 在该用户终止后90天内失效。组织的信息安全内审核员应()。 

  • A报告该控制是有效的,因为用户ID失效是符合信息系统策略规定的时间段的
  • B核实用户的访问权限是基于用所必需原则的
  • C建议改变这个信息系统策略,以保证用户ID的失效与用户终止一致
  • D建议终止用户的活动日志能被定期审查
参考答案
参考解析:
分类:注册信息安全专业人员(CISO、CISE通用版)题库