系统运行安全的关键是管理,下列关于日常安全管理的做法,不正确的是()。

9 查阅

A、系统开发人员和系统操作人员应职责分离

B、信息化部门领导安全管理组织,一年进行一次安全检查

C、用户权限设定应遵循“最小特权”原则

D、在数据转储、维护时要有专职安全人员进行监督

参考答案:

B

根据《系统集成项目管理工程师教程》(全国计算机专业技术资格考试办公室组编)第17.5.2小节的内容可知,在系统运行的安全管理组织中,安全组织由单位主要领导人领导,不能隶属于计算机运行或应用部门。在系统运行操作规程中,对系统开发人员和系统操作人员要进行职责分离。在用户管理制度中,对用户及其权限的设定应进行严格管理,用户权限的分配必须遵循“最小特权”原则。在系统运行雏护制度中,对系统进行维护时,应采取数据保护措施。如数据转储、涂抹、卸下磁盘磁带,维护时安全人员必须在场等。    信息化部门领导安全管理组织的做法不符合上述系统运行安全管理制度,因此选B。

信息系统项目管理师