问题 单项选择题

具有保密资质的公司中一名涉密的负责信息系统安全的安全管理员提出了离职申请,公司采取的以下安全控制措施中,()可能存在安全隐患。

A.立即终止其对安全系统的所有访问权限

B.收回所有相关的证件、徽章、密钥、访问控制标志、提供的专用设备等

C.离职员工办理完人事交接,继续工作一个月后离岗

D.和离职人员签订调离后的保密要求及协议

答案

参考答案:C

解析:计算机安全管理中包括人员安全管理,人员安全管理又包括离岗人员安全管理。对人员离岗的管理,可以根据离岗人员的关键程度,采取下列控制措施。 (1)基本要求:立即中止被解雇的、退休的、辞职的或其他原因离开的人员的所有访问权限:收回所有相关证件、徽章、密钥和访问控制标记等,收回机构提供的设备等。 (2)调离后的保密要求:在上述基础上,管理层和信息系统关键岗位人员调离岗位,必须经单位人事部门严格办理调离手续,承诺其调离后的保密要求。 (3)离岗的审计要求:在上述基础上,设计组织机构管理层和信息系统关键岗位的人员调离单位,必须进行离岗安全审查,在规定的脱密期限后,方可调离。 (4)关键部位人员离岗要求:在上述基础上,关键部位的信息系统安全管理人员离岗,应按照机要人员管理办法办理。

选择题
填空题