在网络工程系统集成项目中,通常在机房采取门禁系统等措施,这属于ISO/IEC27000系列标准中信息安全管理的(9)范畴。

admin2010-01-28  31

问题 在网络工程系统集成项目中,通常在机房采取门禁系统等措施,这属于ISO/IEC27000系列标准中信息安全管理的(9)范畴。

选项 A、组织信息安全
B、物理和环境安全
C、人力资源安全
D、通信和操作安全

答案B

解析 在ISO/IEC27000系列标准中的信息安全管理中,物理和环境安全的内容之一是,应防止对组织办公场所和信息的非授权物理访问、破坏和干扰。关键或敏感的信息处理设施要放置在安全的区域内,并受到确定的安全边界的保护,包括采用适当的安全屏障和入口控制。这些设施要在物理上避免未授权的访问、损坏和干扰,所提供的保护要与所识别的风险相匹配。在网络工程系统集成项目中,通常在机房采取门禁系统等防护措施,任何进出机房的人员应经过门禁设施的监控和记录。这属于ISO/IEC27000系列标准中信息安全管理的物理和环境安全范畴。
转载请注明原文地址:https://kaotiyun.com/show/UYHZ777K
0

最新回复(0)