A.測(cè)試系統(tǒng)應(yīng)使用不低于生產(chǎn)系統(tǒng)的訪問控制措施 B.為測(cè)試系統(tǒng)中的數(shù)據(jù)部署完善的備份與恢復(fù)措施 C.在測(cè)試完成后立即清除測(cè)試系統(tǒng)中的所有敏感數(shù)據(jù) D.部署審計(jì)措施,記錄生產(chǎn)數(shù)據(jù)的拷貝和使用
A.禁用主機(jī)的CD驅(qū)動(dòng)、USB接口等I/O設(shè)備 B.對(duì)不再使用的硬盤進(jìn)行嚴(yán)格的數(shù)據(jù)清除 C.將不再使用的紙質(zhì)文件用碎紙機(jī)粉碎 D.用快速格式化刪除存儲(chǔ)介質(zhì)中的保密文件
A.必須按固定的時(shí)間間隔來進(jìn)行 B.應(yīng)當(dāng)由信息系統(tǒng)的運(yùn)行維護(hù)人員發(fā)起 C.可以由內(nèi)部審核部門或?qū)I(yè)的第三方機(jī)構(gòu)來實(shí)施 D.結(jié)束后,評(píng)審者應(yīng)組織針對(duì)不符合安全策略的問題設(shè)計(jì)和實(shí)施糾正措施