在网络工程系统集成项目中,通常在机房采取门禁系统等措施,这属于ISO/IEC27000系列标准中信息安全

11 查阅

在网络工程系统集成项目中,通常在机房采取门禁系统等措施,这属于ISO/IEC27000系列标准中信息安全管理的( )范畴。 A.组织信息安全 B.物理和环境安全 C.组织资产安全 D.通信和操作安全

参考答案:

B在ISO/IEC 27000系列标准的信息安全管理中,物理和环境安全的内容之一是,应防止对组织办公场所和信息的非授权物理访问、破坏和干扰。关键或敏感的信息处理设施要放置在安全区域内,并受到确定的安全边界的保护,包括采用适当的安全屏障和入口控制。这些设施要在物理上避免未授权的访问、损坏和干扰。所提供的保护要与所识别的风险相匹配。在阿络工程系统集成项目中,通常在机房采取门禁系统等防护措施,任何进出机房的人员应经过门禁设施的监控和记录。这属于ISO/IEC 27000系列标准中信息安全管理的物理和环境安全范畴

软考中级