当前位置:首页 > cisp2(515) > 正文内容

以下对企业信息安全活动的组织描述不正确的是

2023-12-01cisp2(515)

以下对企业信息安全活动的组织描述不正确的是

A.企业应该在组织内建立发起和控制信息安全实施的管理框架。

B.企业应该维护被外部合作伙伴或者客户访问和使用的企业信息处理设施和信息资产的安全。

C.在没有采取必要控制措施.包括签署相关协议之前,不应该授权给外部伙伴访问。应该让外部伙伴意识到其责任和必须遵守的规定。

D.企业在开展业务活动的过程中.应该完全相信员工,不应该对内部员工采取安全管控措施

正确答案是D

扫描二维码免费使用微信小程序搜题/刷题/查看解析。

版权声明:本文由翰林刷题小程序授权发布,如需转载请注明出处。

本文链接:https://20230611.cn/post/8752961.html