【詳解卡新福利】寫作批改懸賞券,將於 2024/09/30 23:59:59 過期,還沒使用或領取,趕快前往領取並使用吧! 前往查看

iPAS◆資訊安全管理概論◆初級題庫下載題庫

上一題
6. 關於資訊安全管理系統(Information Security Management System, ISMS) 中的實體控制措施,下列敘述何者「不」正確?
(A)設立訪客櫃台,為了表示友善,訪客可以自由進出辦公區域
(B) 劃分安全區域,設定門禁管理
(C) 進出機房重地除了需刷卡外,還需要留下詳細的進出記錄
(D)沒有被授權的人員,不應該進入管制區域


答案:登入後觀看
難度: 非常簡單
1F
加冰 國一下 (2023/05/31)

正確答案是 (A) 設立訪客櫃台,為了表示友善,訪客可以自由進出辦公區域。

在資訊安全管理系統(ISMS)中的實體控制措施中,控制訪客進入辦公區域是一項重要的措施,並不應該讓訪客自由進出辦公區域。正確的措施是設立訪客櫃台,訪客需要在櫃台登記並獲得相應的授權,然後由授權人員陪同進入辦公區域。這樣可以確保只有經過授權的人員進入辦公區域,並提高區域的安全性。

其他選項的敘述是正確的:

  • (B) 劃分安全區域並設定門禁管理是確保只有經過授權的人員進入特定區域的措施。
  • (C) 進出機房重地除了刷卡外,還需要留下詳細的進出記錄是為了確保對機房進出的控制和監控,並提供後續的追蹤和審核。
  • (D) 沒有被授權的人員不應該進入管制區域是一個基本的原則,以防止未授權的人員進入敏感區域。

因此,答案是 (A) 設立訪客櫃台,為了表示友善,訪客可以自由進出辦公區域。這種情況並不符合資訊安全管理系統中實體控制措施的原則。

6. 關於資訊安全管理系統(Information Security Manag..-阿摩線上測驗