單項選擇題對一段時間內(nèi)發(fā)生的信息安全事件類型、頻次、處理成本的統(tǒng)計分析()
A.屬于事件管理
B.屬于問題管理
C.屬于變更管理
D.屬于配置管理
您可能感興趣的試卷
你可能感興趣的試題
1.單項選擇題ISO/IEC27001是()
A.以信息安全為主題的管理標準
B.與信息安全相關的技術性標準
C.編制業(yè)務連續(xù)性計劃的指南
D.以上都不是
2.單項選擇題網(wǎng)頁防篡改技術的0的是保護網(wǎng)頁發(fā)布信息的:()
A.保密性
B.完整性
C.可用性
D.以上全部
3.單項選擇題實施第三方信息安全管理體系審核,主要是為了:()
A.發(fā)現(xiàn)盡可能多的不符合項
B.檢測信息安全產(chǎn)品質(zhì)量的符合性
C.建立互利的供方關系
D.證實組織的信息安全管理體系符合已確定的審核準則的程度要求
4.單項選擇題風險處置計劃應該包含:()
A.管理措施
B.資源需求
C.職責分配
D.a+b+c
5.單項選擇題選擇的控制目標和控制措施、以及選擇的原因應記錄在下列那個文件中:()
A.安全方針
B.風險評估報告
C.適用性聲明
D.風險處置計劃
最新試題
在應用系統(tǒng)中對輸入輸出信息進行驗證,并對內(nèi)部處理進行控制,可以實現(xiàn)()
題型:多項選擇題
為確保采用一致和有效的方法對信息安全事件進行管理,下列控制措施哪個不是必須的()
題型:單項選擇題
可使用()來保護電子消息的保密性和完整性。
題型:單項選擇題
被動掃描的優(yōu)點不包括()
題型:單項選擇題
下列哪個要素可以不作為ISMS審核時間判斷的依據(jù)()
題型:單項選擇題
以下哪一種描述不適合信息安全管理體系()
題型:單項選擇題
下列哪個措施不是用來防止對組織信息和信息處理設施的未授權訪問的()
題型:單項選擇題
供應商協(xié)議中一般包括以下哪些內(nèi)容()
題型:多項選擇題
組織通過哪些措施來確保員工和合同方意識到并履行其信息安全職責()
題型:單項選擇題
以下()不是訪問控制策略中所允許的。
題型:單項選擇題