刷题刷出新高度,偷偷领先!偷偷领先!偷偷领先! 关注我们,悄悄成为最优秀的自己!

简答题

“弘历”公司是某行业微电子产品的领先企业。该公司的生产工艺数据文件信安金敏感性等级列为最高级。仅许可技术开发人员读取。审核员在企业审核使用的工作房间是F3-0415公共会议室。企业配备了一台公共电脑在会议连接投影仪用。审核员通过该电脑查看网络共享情况时发现标识为F3EO3#的计算机上存有1~3季度“产品工艺统计分析报告”。该负责人解释说:“是当时为了牙会时论方便,把这些资料在这台公用计算机上共享的。”这个会议室企业外面的人反正也进不来。这毕资料会后没有删除也不会有什么风险。

使用微信搜索喵呜刷题,轻松应对考试!

答案:

不符合GB/T22080-2016中条款A11.1.6访问点(例如交接区和术授权人员可进入的其他点应加以控制,如果可能,应与信息处理设施隔离,以避免未授权访问。 不符合事实:F3-0415会议室公用计算机上可以访问到“产品工艺统计分析报告”等高敏感性资料。

解析:

【喵呜刷题小喵解析】:根据GB/T22080-2016中的条款A11.1.6,访问点(如交接区和授权人员可进入的其他点)应加以控制,并尽可能与信息处理设施隔离,以避免未授权访问。在“弘历”公司的场景中,审核员在F3-0415公共会议室(一个公共区域)的公共电脑上发现了标识为F3EO3#的计算机上存有高敏感性的“产品工艺统计分析报告”。这意味着这些高敏感性的资料在公共电脑上被共享,存在未授权访问的风险。虽然该负责人认为该会议室企业外面的人反正也进不来,但这并不足以排除未授权访问的可能性,因此,这违反了GB/T22080-2016中的相关规定。
创作类型:
原创

本文链接:“弘历”公司是某行业微电子产品的领先企业。该公司的生产工艺数据文件信安金敏感性等级列为最高级。仅许可

版权声明:本站点所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明文章出处。

让学习像火箭一样快速,微信扫码,获取考试解析、体验刷题服务,开启你的学习加速器!

分享考题
share