依据《中国南方电网有限责任公司信息安全防护管理办法》(Q/CSG218014-2014)第5、5.5、5.5.2、5.5.2.1条规定:下列哪些内容符合对第三方人员的访问控制要求( )。

发布于 2021-02-08 19:17:03
【多选题】
A 必须对第三方人员访问实行访问授权管理,访问控制措施应满足权限最小化原则。未经授权的第三方人员不得进行任何方式的访问,访问结束应取消相应的授权;
B 第三方人员必须经过授权并佩戴易于识别的标志,由专人陪同才能进入相应的安全区进行访问,陪同人员应事先告知第三方人员有关的安全注意事项;
C 应对第三方人员的逻辑访问需要采取控制措施,避免系统内部信息的泄露;
D 必须对第三方人员的访问过程进行跟踪监控;
E 必须对第三方人员访问的操作内容进行详细记录,并对记录及时进行审计。

查看更多

关注者
0
被浏览
11
  • 体验AI问答!更聪明、超智能!
  • 一款基于GPT的超级AI助手,可以对话、创作、写文案!
1 个回答

撰写答案

请登录后再发布答案,点击登录

发布
问题

手机
浏览

扫码手机浏览

分享
好友

在线
客服