Jared plays a role in his company’s data classification system. In this role, he must practice due care when accessing data and

admin2013-12-19  57

问题 Jared plays a role in his company’s data classification system. In this role, he must practice due care when accessing data and ensure that the data is used only in accordance with allowed policy while abiding by the rules set for the classification of the data. He does not determine, maintain, or evaluate controls, so what is Jared’s role?

选项 A、Data owner
B、Data custodian
C、Data user
D、Information systems auditor

答案C

解析 C正确。任何常规使用数据执行相关工作任务的个体都是数据用户。用户必须拥有在他们职位范围内履行职责所必需的访问数据的权限,他们也有责仃遵守安全运营程序,确保这些数据的保密性、完整性和对其他人的可用性。这意味着用户对安全策略和数据分类规则必须保持应有的关心并严格遵循。
A不正确。因为在数据保护方面,数据所有者拥有更高级别的责任。数据所有者负责对信息进行分类、定期审核分类级别、并把数据保护职责委派给数据管理员。数据所有者通常是组织中的经理或执行官,当涉及保护公司的信息资产时,他们必须负责。
B不正确。因为数据管理员负责实施和维护数据所有者指派的安全控制工作。换句话说,数据管理员是为保护数据而实施的控制的技术管理员。他们的职责包括备份数据、存储数据、实施和维护对策以及监管控制措施。
D不正确。因为信息系统审计人员负责评估控制措施。在对这些措施进行评估之后,审计人员需要向管理层报告,说明组织可接受的风险级别与其发现之间的匹配程度。这与数据的使用或者对数据的使用持应有的关心之间没有关系。
转载请注明原文地址:https://kaotiyun.com/show/3NhZ777K
0

最新回复(0)