多选题
自有人员开通账号,应提供人员实名信息、用途、系统名称、()、()、()。
A
使用期限
B
网络安全责任承诺书
C
保密承诺书
D
权限需求
答案解析
正确答案:ABD
解析:
这道题考查的是企业内部或组织在进行**自有人员账号开通**时的合规管理与安全审批流程。
### 解析如下:
在信息安全管理和身份认证管理中,为了遵循“最小权限原则”和“责任可追溯原则”,开通账号通常需要明确以下核心要素:
1. **人员实名信息**:确认操作主体是谁(已给出)。
2. **用途**:确认为什么要开通该账号(已给出)。
3. **系统名称**:确认要访问哪个系统(已给出)。
4. **权限需求(D)**:根据“最小权限原则”,必须明确申请人具体需要哪些操作权限,避免赋予过高的权限带来安全风险。
5. **使用期限(A)**:账号不应是永久有效的,特别是对于临时项目或特定任务,必须设定有效期,以便定期审查和清理僵尸账号。
6. **网络安全责任承诺书(B)**:作为内部员工或自有人员,开通账号意味着获得了访问内部资源的资格,通常需要签署安全责任书或承诺书,明确其在使用账号过程中的安全责任和义务,确保发生安全事件时可追责。
### 为什么选 ABD?
* **A. 使用期限**:属于账号生命周期管理的重要部分,必选。
* **B. 网络安全责任承诺书**:属于人员安全意识与责任绑定的重要环节,必选。
* **D. 权限需求**:属于访问控制的核心依据,必选。
### 为什么不选 C?
* **C. 保密承诺书**:虽然保密非常重要,但在很多企业的标准流程中,**保密协议(NDA)** 通常是在**入职阶段**或**项目介入初期**统一签署的法律文件,而不是每次**开通具体系统账号**时的必填审批项。相比之下,“网络安全责任承诺书”更侧重于针对具体系统操作行为的安全规范和责任界定,与账号开通的直接关联性更强。此外,题目考察的往往是特定的管理制度规范,在该规范语境下,强调的是账号维度的安全责任而非通用的保密义务。
因此,正确答案是 **A、B、D**。
相关知识点:
自有人员开账,信息用途期限
题目纠错
2024年中国电信云网安全运行应知应会题库
相关题目
单选题
制定变更操作方案以业务影响()为原则,严把审核审批关
单选题
针对特别重大、重大事故应急处置,信息上报及舆情处置组(通信总值班室)自省内发现事故后或接到集团通知后()分钟内完成向集团通信总值班室信息首报,包括发生时间、基本情况、影响业务情况(可定性描述)
单选题
针对特别重大、重大事故应急处置,经领导组审核后,()分钟内信息上报及舆情处置组(通信总值班室)将事故信息按照“六何”原则(何时、何地、何人、何事、何因、何为)报送集团办公室、客服部等相关部门,同步将事故信息等下发至相关省公司
单选题
针对较大事故,信息上报及舆情处置组(通信总值班室)在()分钟内按照“六何”原则电话报告集团通信总值班室
单选题
针对集团督办的云网重大风险隐患,由()组织对整治结果进行验收。
单选题
账号维护单位需在账号密码及权限到期前至少()通过短信、邮件、系统弹框等方式提醒账号使用人。
单选题
账号使用人应在收到账号信息后的 () 个工作日内完成账号密码登录验证、修改初始密码,并妥善保管。
单选题
在故障发生时,快速响应用户诉求,做到“早发现、早处理、早上报”,将故障影响最小化属于()
单选题
云网事故发生后,按照()的原则有序高效开展应急处置工作。
单选题
云网故障细化分级,按照一级、二级、三级、四级(依次类推)的方式定级,()级最高,依次递减
