單項選擇題組織應進行安全需求分析,規(guī)定對安全控制的要求,當()
A.組織需建立新的信息系統(tǒng)時
B.組織的原有信息系統(tǒng)擴容或升級時
C.組織向顧客交付軟件系統(tǒng)時
D.A+B
您可能感興趣的試卷
你可能感興趣的試題
1.單項選擇題一個組織或安全域內(nèi)所有信息處理設施與已設精確時鐘源同步是為了()
A.便于針對使用信息處理設施的人員計算工時
B.便于探測未經(jīng)授權(quán)的信息處理活動的發(fā)生
C.確保信息處理的及時性得到控制
D.人員異地工作時統(tǒng)一作息時間
2.單項選擇題信息安全管理體系中提到的"資產(chǎn)責任人"是指()
A.對資產(chǎn)擁有財產(chǎn)權(quán)的人
B.使用資產(chǎn)的人
C.有權(quán)限變更資產(chǎn)安全屬性的人
D.資產(chǎn)所在部門負責人
3.判斷題加密技術(shù)可以提高可用性。
最新試題
在信息安全的語境下,確定一個值的過程需要使用()
題型:多項選擇題
在應用系統(tǒng)中對輸入輸出信息進行驗證,并對內(nèi)部處理進行控制,可以實現(xiàn)()
題型:多項選擇題
組織通過哪些措施來確保員工和合同方意識到并履行其信息安全職責()
題型:單項選擇題
被動掃描的優(yōu)點不包括()
題型:單項選擇題
以下不是信息安全管理體系認證審核目標應規(guī)定的內(nèi)容的是()
題型:單項選擇題
下列不屬于公司信息資產(chǎn)的有()
題型:單項選擇題
下列哪個要素可以不作為ISMS審核時間判斷的依據(jù)()
題型:單項選擇題
以下對于信息安全管理體系中“符合性”的敘述,不正確的是()
題型:單項選擇題
以下()不是信息安全管理體系中所指的資產(chǎn)。
題型:單項選擇題
可使用()來保護電子消息的保密性和完整性。
題型:單項選擇題