在网络工程系统集成项目中,通常在机房采取门禁系统等措施,这属于ISO/IEC27000系列标准中信息安全管理的()范畴。

16 查阅

A、组织信息安全

B、物理和环境安全

C、组织资产安全

D、通信和操作安全

参考答案:

B

在1S0/IEC 27000系列标准的倌息安全管理中,物理和环境安全的内容 之一是,应防止对组织办公场所和信息的非授权物理访问、破坏和干扰。关键或敏感的倌息处理设 施要放置在安全区域内,并受到确定的安全边界的保护。包括采用适当的安全屏障和入口控制•这 些设施要在物理上:避免未授权的访问、损坏和干扰,所提供的保护要与所识别的风险相匹配。在网络工程系统集成项目中,通常在机房采取门禁系统等防护措施,任何进出的人员应经 过门禁设施的监控和记录。这属于 ISO/IEC 27000系列标准中信息安全管理的物理和环境安全范畴。

信息系统项目管理师