crisc吧 关注:12贴子:309
  • 1回复贴,共1

8月27日国盟CRISC每日一题

只看楼主收藏回复

从信息安全的角度来看,在支持业务主要目标的信息中,不再需要以下哪项信息:
A.根据数据保留政策分析的信息。
B.根据信息分类政策保护的信息。
C.根据备份政策分析的信息。
D.根据业务影响分析(BIA)保护的信息。


1楼2019-08-27 16:09回复
    答案: A
    解释:
    A.根据数据保留政策分析的信息应不再需要,因为这些信息用来确定组织是否因业务、法律或监管原因而需要维护数据。保留不再需要的数据会不必要地消耗资源;可能违反关于数据保留的法律和监管义务;涉及到敏感的个人信息时,还可能增加危及数据的风险。
    B.信息分类政策应指定对核心业务不再重要的信息的保留和销毁(如果适用)。
    C.备份政策一般基于恢复点目标(RPO)。信息分类政策应指定备份介质的保留和销毁。
    D.业务影响分析(BIA)可帮助确定此信息是否支持主要业务目标,但不指明要采取的措施。


    2楼2019-08-27 16:10
    回复