問題詳情

複選題

16. 情境如附圖所示,為了因應日益成長的網路業務,A 公司 決定擴大規模,將原本會計與財務作業由行政部獨立出來,進出貨 與客服作業由業務部獨立出來,資訊部由原本資訊管理作業增加資安業務,因此 A 公司的新組織架構如附圖所示。試問依據新的組織架構,下列哪些規劃措施較「不」符合資安管理要求?


(A) 依據部門屬性切分網段隔離
(B) 全組織人員之權限均為 admin
(C) 資訊部人員共用 Admin 帳號
(D) 財會部人員共用 User 3 帳號

參考答案

答案:B,C,D

統計:A:6,B:156,C:145,D:139,E:0

難度:簡單

用户評論

不叫賭俠的陳小刀】評論

(B) 全組織人員之權限均為 admin:授予所有人 admin 權限是一個非常危險的做法。這將使整個系統面臨更高的安全風險,因為任何人都可以不受限制地訪問和修改系統中的敏感資料和設置。