A.測試系統(tǒng)應(yīng)使用不低于生產(chǎn)系統(tǒng)的訪問控制措施 B.為測試系統(tǒng)中的數(shù)據(jù)部署完善的備份與恢復(fù)措施 C.在測試完成后立即清除測試系統(tǒng)中的所有敏感數(shù)據(jù) D.部署審計措施,記錄生產(chǎn)數(shù)據(jù)的拷貝和使用
A.禁用主機的CD驅(qū)動、USB接口等I/O設(shè)備 B.對不再使用的硬盤進行嚴格的數(shù)據(jù)清除 C.將不再使用的紙質(zhì)文件用碎紙機粉碎 D.用快速格式化刪除存儲介質(zhì)中的保密文件
A.必須按固定的時間間隔來進行 B.應(yīng)當由信息系統(tǒng)的運行維護人員發(fā)起 C.可以由內(nèi)部審核部門或?qū)I(yè)的第三方機構(gòu)來實施 D.結(jié)束后,評審者應(yīng)組織針對不符合安全策略的問題設(shè)計和實施糾正措施