[多选题]

三级信息系统的人员录用应满足以下要求()。

A .应指定或授权专门的部门或人员负责人员录用。

B .应严格规范人员录用过程,对被录用人的身份、背景、专业资格和资质等进行审查,对其所具有的技术技能进行考核。

C .应签署保密协议。

D .可从所有人员中选拔从事关键岗位的人员,并签署岗位安全协议。

参考答案与解析:

相关试题

三级及以上信息系统的物理访问控制应满足以下()要求。

[多选题] 三级及以上信息系统的物理访问控制应满足以下()要求。A .机房出入口应安排专人值守,控制、鉴别和记录进入的人员。B .需进入机房的来访人员应经过申请和审批流程,并限制和监控其活动范围。C .应对机房划分区域进行管理,区域和区域之间设置物理隔离装置,在重要区域前设置交付或安装等过渡区域。D .重要区域应配置电子门禁系统,控制、鉴别和记录进入的人员。

  • 查看答案
  • 三级及以上信息系统的网络安全审计应满足以下()要求。

    [多选题] 三级及以上信息系统的网络安全审计应满足以下()要求。A .应对网络系统中的网络设备运行状况、网络流量、用户行为等进行日志记录;B .审计记录应包括:事件的日期和时间、用户、事件类型、事件是否成功及其他与审计相关的信息;C .应能够根据记录数据进行分析,并生成审计报表;D .应对审计记录进行保护,避免受到未预期的删除、修改或覆盖等。

  • 查看答案
  • 三级及以上信息系统的应用安全身份鉴别应满足以下()要求。

    [多选题] 三级及以上信息系统的应用安全身份鉴别应满足以下()要求。A .应对同一用户采用两种或两种以上组合的鉴别技术实现用户身份鉴别;B .应提供用户身份标识唯一和鉴别信息复杂度检查功能,保证应用系统中不存在重复用户身份标识,身份鉴别信息不易被冒用;C .应提供登录失败处理功能,可采取结束会话、限制非法登录次数和自动退出等措施;D .应启用身份鉴别、用户身份标识唯一性检查、用户身份鉴别信息复杂度检查以及登录失败处理功能,并根据安全策略配置相关参数。

  • 查看答案
  • 三级及以上信息系统的应用安全资源控制应满足以下()要求。

    [多选题] 三级及以上信息系统的应用安全资源控制应满足以下()要求。A .应能够对一个时间段内可能的并发会话连接数进行限制。B .应能够对一个访问帐户或一个请求进程占用的资源分配最大限额和最小限额。C .应能够对系统服务水平降低到预先规定的最小值进行检测和报警。D .应提供服务优先级设定功能,并在安装后根据安全策略设定访问帐户或请求进程的优先级,根据优先级分配系统资源。

  • 查看答案
  • 对三级信息系统的人员配备包括如下()内容。

    [多选题] 对三级信息系统的人员配备包括如下()内容。A .应配备一定数量的系统管理员、网络管理员、安全管理员等。B .应配备专职安全管理员,不可兼任。C .关键事务岗位应配备多人共同管理。D .应配备系统审计员,加强对管理员工作的监督。

  • 查看答案
  • 三级信息系统的系统定级包括如下()内容。

    [多选题] 三级信息系统的系统定级包括如下()内容。A .应明确信息系统的边界和安全保护等级。B .应以书面的形式说明确定信息系统为某个安全保护等级的方法和理由。C .应组织相关部门和有关安全技术专家对信息系统定级结果的合理性和正确性进行论证和审定。D .应确保信息系统的定级结果经过相关部门的批准。

  • 查看答案
  • 集成系统应满足以下哪些配置要求?()

    [多选题] 集成系统应满足以下哪些配置要求?()A .应实现对各智能化系统进行综合管理B .可支撑工作业务系统及物业管理系统C .采用当前主流操作系统D .应具有可千性、容错性、易维护性和可扩展性

  • 查看答案
  • 信息系统定级为三级的特点是()。

    [多选题] 信息系统定级为三级的特点是()。A . 对国家安全造成严重损害B . 对社会秩序和公共利益造成严重损害C . 对公民、法人和组织的合法权益造成特别严重损害D . 基本要求中增加了异地备份

  • 查看答案
  • 三级信息系统的等级测评包括如下()内容。

    [多选题] 三级信息系统的等级测评包括如下()内容。A .在系统运行过程中,应至少每年对系统进行一次等级测评,发现不符合相应等级保护标准要求的及时整改。B .应在系统发生变更时及时对系统进行等级测评,发现级别发生变化的及时调整级别并进行安全改造,发现不符合相应等级保护标准要求的及时整改。C .应选择具有国家相关技术资质和安全资质的测评单位进行等级测评。D .应指定或授权专门的部门或人员负责等级测评的管理。

  • 查看答案
  • 认证人员从事认证活动,应满足以下()要求。

    [单选题]认证人员从事认证活动,应满足以下()要求。A.只在一个认证机构执业B.可在两个以上认证机构执业C.可为受审核方提供咨询服务D.不可兼任认证活动管理人员

  • 查看答案