多项选择题
有关系统账号管理和访问权限控制描述正确的是()。
A.提醒客户对访问权限进行必要的限制,遵循分权分域、最小权限原则
B.确保每个人员有唯一的用户身份证明和密码,仅供本人使用
C.提醒客户定期对设备所有密码进行更新,并保证密码的复杂度
D.定期对设备账号进行清理,清除不用的账号
相关考题
-
多项选择题
以下关于数据转移,说法正确的是()。
A.严格遵照客户授权目的进行客户网络数据转移操作
B.未经客户同意不得将客户网络数据(含个人数据)传出客户网络
C.有紧急业务处理需要时,为不影响业务,也可以将敏感国家的客户网络数据(含个人数据)传回中国
D.对于源自EEA(欧洲经济区)和其它安全敏感国家的个人数据转移,要遵从当地法律法规 -
多项选择题
出于保障网络运营和服务的目的,在遵循某些要求的前提下可以采集、处理个人数据。这些要求包括()。
A.事先获得客户书面授权,保存同意或授权记录
B.通过产品资料向客户公开该功能,以明显字体描述:收集和处理数据种类、目的、处理方式、期限、下一任数据接受者
C.采集应遵循目的相关性、必要性、最小限度和及时更新原则,尽可能地使用匿名或化名
D.源自网络安全敏感国家的个人数据应依照法律规定不向外转移到包括中国在内的其它国家或地区 -
多项选择题
对业务系统中的数据安全与信息保密要求表述正确的有()。
A.在IT系统中创建问题单或处理问题单时,禁止填写客户业务账号和密码信息
B.维护过程中,系统密码等重要信息应通过电话、加密邮件、传真方式通知对方
C.网络优化交付过程中,VIP体验跟踪、VIP问题处理和VIP区域网络优化所涉及的客户个人信息和跟踪消息,必须在规定的范围内使用
D.处理数据中心业务层数据时,数据迁移和维护环节涉及的信息(邮件信息、公文信息、工资人事信息等),禁止私自拷贝和保留,更不能散布其中的任何信息
E.管理服务项目中,客户报表和网络信息等文档的发送范围必须严格控制
