● 某公司接到通知,上级领导要在下午对该公司机房进行安全检查,为此公司做了如下安排: ①了解检查

7 查阅

● 某公司接到通知,上级领导要在下午对该公司机房进行安全检查,为此公司做了如下安排:

①了解检查组人员数量及姓名,为其准备访客证件

②安排专人陪同检查人员对机房安全进行检查

③为了体现检查的公正,下午为领导安排了一个小时的自由查看时间

④根据检查要求,在机房内临时设置一处吸烟区,明确规定检查期间机房内其他区域严禁烟火

上述安排符合《GB/T 20269-2006 信息安全技术 信息系统安全管理要求》的做法

是(34) 。

(34)

A.③④

B.②③

C.①②

D.②④

参考答案:

C试题(34)分析根据《GB/T 20269-2006 信息安全技术 信息系统安全管理要求》物理安全管理中给出了技术控制方法:1)检测监视系统应建立门禁控制手段,任何进出机房的人员应经过门禁设施的监控和记录,应有防止绕过门禁设施的手段(可见“③为了体现检查的公正,下午为领导安排了一个小时的自由查看时间”是错误的);门禁系统的电子记录应妥善保存以各查;进入机房的人员应佩戴相应证件(可见“①了解检查组人员数量及姓名,为其准备访客证件”是正确的);未经批准,禁止任何物理访问;未经批准,禁止任何人移动计算机相关设

软考中级