多选题
下列属于账号管理单位职责的有()。
A
负责制定本领域内的账号管理制度,统筹组织账号管理工作的监督、检查和考核
B
负责明确本专业领域涉及的账号类别、账号开通、权限分配原则和流程等
C
指导和督促本管理条线落实账号管理要求
D
督促账号使用人妥善保管、规范使用账号密码
答案解析
正确答案:ABC
解析:
这道题考查的是在信息安全或企业内控管理中,“账号管理单位”(通常指业务主管部门或归口管理部门)与“账号使用人”或“具体执行层”的职责划分。
**正确答案:A、B、C**
### 详细解析:
1. **选项 A:负责制定本领域内的账号管理制度,统筹组织账号管理工作的监督、检查和考核**
* **分析**:这是典型的管理层职责。账号管理单位作为某一专业领域(如财务、人力、IT等)的主管部门,首要职责就是建立规则(制度)并确保规则被执行(监督、检查、考核)。
* **结论**:属于账号管理单位职责。
2. **选项 B:负责明确本专业领域涉及的账号类别、账号开通、权限分配原则和流程等**
* **分析**:不同业务领域对账号的需求不同(例如财务系统账号与普通办公账号权限差异巨大)。管理单位需要根据业务特点,定义该领域内需要哪些类型的账号,以及谁能开通、权限如何分配的标准流程。这是源头治理的关键环节。
* **结论**:属于账号管理单位职责。
3. **选项 C:指导和督促本管理条线落实账号管理要求**
* **分析**:管理单位不仅制定规则,还需要向下级单位或具体执行部门传达要求,并督促其落地执行。这是管理职能中的“指导”与“督促”环节。
* **结论**:属于账号管理单位职责。
4. **选项 D:督促账号使用人妥善保管、规范使用账号密码**
* **分析**:虽然管理单位有宣传教育的责任,但“妥善保管、规范使用账号密码”是**账号使用人(个人)**的直接主体责任。在职责划分中,通常将“保管密码”列为使用人的义务,而非管理单位的核心管理职责(管理单位更多是制定密码复杂度策略、定期轮换策略等技术或管理要求,而不是直接去督促每一个具体用户保管好密码,这通常通过技术手段或全员安全意识培训来实现,且更偏向于使用人的合规行为)。在多选题的逻辑中,前三项是明确的“管理/制度/流程”层面的职责,而D项更侧重于末端用户的个人行为约束,通常在严格的职责划分题中,不被归类为“管理单位”的核心架构性职责,或者被认为是使用人自身的职责。
* **注意**:在某些宽松的语境下,安全教育也是管理职责的一部分,但在本题的标准答案逻辑中,ABC侧重于**制度建设、流程定义和层级管理**,是管理单位的 core function(核心职能),而D项往往被归为用户侧责任或更基层的执行细节,因此不选。
### 总结:
* **账号管理单位**的核心职责聚焦于:**建制度、定标准、抓监督、促落实**。
* **账号使用人**的核心职责聚焦于:**合规申请、妥善保管、规范操作、及时报告**。
因此,选项 A、B、C 准确描述了管理单位在制度、流程和监督层面的职责,故选 ABC。
相关知识点:
账号管理单位职责要记牢
题目纠错
2024年中国电信云网安全运行应知应会题库
相关题目
单选题
各单位对发现的云网风险隐患进行评估时,需要确定以下哪几项内容?
单选题
各单位对不能立即完成整改的云网风险隐患,应及时制定并落实相应的()以及(),并在日常维护作业过程中加强预防工作。
单选题
各单位()、()同为本单位安全生产的第一责任人,对本单位安全生产工作全面负责。
单选题
对于新改扩建工程项目中的网信安全验收环节,应严格按照三同步要求,落实对()、()、()等网信安全相关内容的验收。
单选题
对事故的发生负有运营管理责任、维护操作责任的云网运营管理人员或操作人员,视事故严重程度和个人责任,可采用()等措施进行问责处理。
单选题
调查询问主要包括()
单选题
调查询问是对()等关键岗位人员开展询问
单选题
除对直接责任单位和人员的问责处理外,对()等原因造成事故升级或影响事故处置的单位和人员,同时进行问责处理。
单选题
出现以下哪几种情形,在追究事故责任单位责任的同时上追一层责任?
单选题
操作中心(含ICNOC、IBOC、ISOC、数据共享运营中心):负责集团级云网故障的()、()、()和()等工作。
