关于信息系统岗位人员的安全管理的描述,不正确的是( )。

admin2019-09-25  32

问题 关于信息系统岗位人员的安全管理的描述,不正确的是(    )。

选项 A、对安全管理员、系统管理员、重要业务操作人员等关键岗位进行统一管理
B、紧急情况下,关键岗位人员可独自处理重要事务或操作
C、人员离岗后,应立即中止其所有访问权限
D、业务开发人员和系统维护人员不能兼任安全管理员

答案B

解析 对信息系统岗位人员的管理,应根据其关键程度建立相应的管理要求。
  1)对安全管理员、系统管理员、数据库管理员、网络管理员、重要业务开发人员、系统维护人员和重要业务应用操作人员等信息系统关键岗位人员进行统一管理;允许一人多岗,但业务应用操作人员不能由其他关键岗位人员兼任;关键岗位人员应定期接受安全培训,加强安全意识和风险防范意识。
  2)兼职和轮岗要求:业务开发人员和系统维护人员不能兼任或担负安全管理员、系统管理员、数据库管理员、网络管理员和重要业务应用操作人员等岗位或工作;必要时关键岗位人员应采取定期轮岗制度。
  3)权限分散要求:在上述基础上,应坚持关键岗位“权限分散、不得交叉覆盖"的原则,系统管理员、数据库管理员、网络管理员不能相互兼任岗位或工作。
  4)多人共管要求:在上述基础上,关键岗位人员处理重要事务或操作时,应保持二人同时在场,关键事务应多人共管。
  5)全面控制要求:在上述基础上,应采取对内部人员全面控制的安全保证措施,对所有岗位工作人员实施全面安全管理。
转载请注明原文地址:https://jikaoti.com/ti/FnK7FFFM
0

最新回复(0)