判断题
涉密信息系统应当配备系统管理员、安全保密管理员、安全审计员,三员角色可以兼任。 ( )
A
正确
B
错误
答案解析
正确答案:B
解析:
好的,我们来分析一下这道判断题。
题目:涉密信息系统应当配备系统管理员、安全保密管理员、安全审计员,三员角色可以兼任。 ( )
### 选项解析:
- **正确**:如果选择“正确”,意味着认为涉密信息系统中的系统管理员、安全保密管理员和安全审计员这三个角色可以由同一个人或部分人兼任。
- **错误**:如果选择“错误”,意味着认为涉密信息系统中的系统管理员、安全保密管理员和安全审计员这三个角色不能由同一个人或部分人兼任。
### 正确答案及解析:
**答案:错误**
#### 为什么选择“错误”?
1. **职责分离原则**:
- **系统管理员**:负责系统的日常维护和管理,确保系统的正常运行。
- **安全保密管理员**:负责系统的安全保密工作,包括权限管理、数据保护等。
- **安全审计员**:负责对系统的操作进行审计,确保所有操作符合安全规范。
这三个角色的职责是相互独立且互补的。如果这些角色由同一个人或部分人兼任,可能会导致以下问题:
- **权力集中**:一个人拥有多个关键角色的权限,容易产生滥用权力的风险。
- **内部监控失效**:安全审计员无法有效监督系统管理员和安全保密管理员的操作,因为可能都是同一个人在操作。
- **责任不清**:出现问题时,难以明确责任人,影响问题的及时解决和追责。
2. **法规要求**:
- 根据国家相关法律法规和标准(如《信息安全技术 信息系统安全管理要求》GB/T 22239-2019),涉密信息系统必须严格遵守职责分离原则,确保不同角色之间的相互制约和监督。
### 示例:
假设一个涉密信息系统中,小张同时担任系统管理员、安全保密管理员和安全审计员:
- 小张作为系统管理员,可以修改系统配置和用户权限。
- 小张作为安全保密管理员,可以访问和处理敏感数据。
- 小张作为安全审计员,负责记录和审查所有操作日志。
在这种情况下,小张可以轻松地修改系统配置、访问敏感数据,并且在审计日志中掩盖自己的操作痕迹,这显然不符合安全要求。
因此,为了确保涉密信息系统的安全性,这三个角色必须由不同的人员担任,以实现有效的职责分离和相互监督。
题目纠错
BM试题试题试题试题
相关题目
单选题
单位收到绝密级载体后应当按照规定的范围组织阅读和使用,并对接触和知悉绝密级国家秘密的人员做出文字记载。 ( )
单选题
记录涉密内容应当使用保密本。 ( )
单选题
不准通过普通邮政、快递传递属于国家秘密的文件、资料和其他物品。 ( )
单选题
国家秘密文件、资料料可以通过普通邮政“特快专递”传送。 ( )
单选题
传递国家秘密载体应当通过机要交通、机要通信或者指派专人传递,不得通过普通邮政渠道传递。( )
单选题
传递国家秘密载体应当密封包装,装载国家秘密载体的信封或者袋牌上应当标明密级、编号和收发件单位名称。 ( )
单选题
收发国家秘密载体,应当履行清点、登记、编号、签收等手续。 ( )
单选题
国家秘密载体印制资质单位,使用电子方法排版印制或者打印国家秘密载体的,复制完成后其磁盘内的载体内容可以自行删除。 ( )
单选题
制作国家秘密载体应当依照有关规定标明密级和保密期限,注明发放范围及制作数量,并编排序号。 () 87. 纸介质国家秘密载体应当在本机关、本单位内部文印室或者交保密行政管理部门审查批准的单位制作。 ()
单选题
密级的变更包括降低密级或者提高密级。 ( )
