A.滲透測試
B.脆弱性評沽
C.運(yùn)行系統(tǒng)的檢查
D.日常設(shè)備巡檢
您可能感興趣的試卷
你可能感興趣的試題
A.ISMS在實(shí)現(xiàn)客戶信息安全方針的目標(biāo)的有效性
B.所確定的控制措施的變更,但不包括SOA的變更。
C.合規(guī)性的定期評價(jià)與評審情況
D.控制措施的實(shí)施和有效性
A.資產(chǎn)歸還
B.資產(chǎn)分發(fā)
C.資產(chǎn)的處理
D.資產(chǎn)清單
A.形成文件化信息并可用
B.在組織內(nèi)部得到溝通
C.適當(dāng)時(shí),對相關(guān)方可用。
D.以上全部
A.確保資產(chǎn)登記造冊
B.確保對資產(chǎn)進(jìn)行了適當(dāng)?shù)姆旨壓捅Wo(hù)
C.考慮適用的可用的訪問控制策略,定義并定期評審對重要資產(chǎn)的訪問限制和分級。
D.以上全部
A.應(yīng)按計(jì)劃的時(shí)間間隔或當(dāng)重大變更提出或發(fā)生時(shí)
B.應(yīng)按計(jì)劃的時(shí)問間隔且當(dāng)重大變更提出或發(fā)生時(shí)
C.只需在重大變更發(fā)生時(shí)
D.只需按計(jì)劃的時(shí)間間隔
最新試題
為確保采用一致和有效的方法對信息安全事件進(jìn)行管理,下列控制措施哪個(gè)不是必須的()
以下關(guān)于信息安全資產(chǎn)的描述正確的是()
以下()不是信息安全管理體系中所指的資產(chǎn)。
供應(yīng)商協(xié)議中一般包括以下哪些內(nèi)容()
ISMS審核報(bào)告的編制應(yīng)包括()
關(guān)于與雇員和承包方人員的管理,以下說法錯(cuò)誤的是()
以下哪一種描述不適合信息安全管理體系()
以下不屬于認(rèn)證機(jī)構(gòu)應(yīng)考慮對組織的信息安全管理體系實(shí)施特殊審核的情形的是()
下列哪個(gè)要素可以不作為ISMS審核時(shí)間判斷的依據(jù)()
一般來說單位工作中()安全風(fēng)險(xiǎn)最大。