题目内容

审核员在审核过程中发现,公司的系统用户账户中有多个账号的用户名的主人是一些己经离开公司的人员,且此类账户拥有较高级别的访问权限,系统管理员介绍说:“由于公司耍求所有的员工必须按耍求登录自己的账户,这样对一些分公司来出差的人员很不方便,因此用这些老账户让他们使用,便于他们登录使用公司的网络资源,反正都是公司的员工,不会出问题的。”

查看答案
更多问题

灭火器的灭火级别由数字和字母组成,数字表示(),字母(A或B)表示灭火级别的单位及适用扑救火灾的种类。

某公司的体系文件中包含《信息安全事件管理程序》,审核员在询问某员工在信息安全事件管理中的职责时,该员工说:“我们没有发生过信息安全事件,所以也没有人让我们去看这个程序,更不知道有什么职责了。”

某公司在内部审核时,针对不同部门,组成审核组。在对技术开发部进行审核时,由信息安全部经理任审核组长,技术开发部副经理和运营部副经理任组员,因为他们两个对技术部的工作流程.业务和人员等最为了解。

审核员对某IT服务公司进行审核时,与该公司系统集成项目负责人讨论信息安全管理,该项目负责人说:“我们做的是弱电系统集成,即购买计算机设备及外设、安装、联通调试、网络接入,设备可正常运行、网络连接正常,项目即结束。不涉及此后的顾客使用系统设备的过程,不接触顾客的任何业务运行数据,所以没有信息安全风险。”该审核员表示赞同,就结束了审核。请问该审核员的做法是否正确,为什么,你会如何审核?

答案查题题库