问题 单项选择题

在网络工程系统集成项目中,通常在机房采取门禁系统等措施,这属于ISO/IEC27000系列标准中信息安全管理的______范畴。

A.组织信息安全

B.物理和环境安全

C.组织资产安全

D.通信和操作安全

答案

参考答案:B

解析:[要点解析] 在ISO/IEC 27000系列标准的信息安全管理中,物理和环境安全的内容之一是,应防止对组织办公场所和信息的非授权物理访问、破坏和干扰。关键或敏感的信息处理设施要放置在安全区域内,并受到确定的安全边界的保护,包括采用适当的安全屏障和入口控制。这些设施要在物理上避免未授权的访问、损坏和干扰。所提供的保护要与所识别的风险相匹配。
在网络工程系统集成项目中,通常在机房采取门禁系统等防护措施,任何进出机房的人员应经过门禁设施的监控和记录。这属于ISO/IEC 27000系列标准中信息安全管理的物理和环境安全范畴。

问答题 简答题
填空题