A.法規(guī)要求
B.標(biāo)準(zhǔn)要求
C.合同義務(wù)
D.不符合項(xiàng)的整改要求
您可能感興趣的試卷
你可能感興趣的試題
A.滲透測(cè)試
B.脆弱性評(píng)沽
C.運(yùn)行系統(tǒng)的檢查
D.日常設(shè)備巡檢
A.ISMS在實(shí)現(xiàn)客戶信息安全方針的目標(biāo)的有效性
B.所確定的控制措施的變更,但不包括SOA的變更。
C.合規(guī)性的定期評(píng)價(jià)與評(píng)審情況
D.控制措施的實(shí)施和有效性
A.資產(chǎn)歸還
B.資產(chǎn)分發(fā)
C.資產(chǎn)的處理
D.資產(chǎn)清單
A.形成文件化信息并可用
B.在組織內(nèi)部得到溝通
C.適當(dāng)時(shí),對(duì)相關(guān)方可用。
D.以上全部
A.確保資產(chǎn)登記造冊(cè)
B.確保對(duì)資產(chǎn)進(jìn)行了適當(dāng)?shù)姆旨?jí)和保護(hù)
C.考慮適用的可用的訪問(wèn)控制策略,定義并定期評(píng)審對(duì)重要資產(chǎn)的訪問(wèn)限制和分級(jí)。
D.以上全部
最新試題
組織通過(guò)哪些措施來(lái)確保員工和合同方意識(shí)到并履行其信息安全職責(zé)()
關(guān)于三同步制度,以下說(shuō)法正確的是()
在信息安全的語(yǔ)境下,確定一個(gè)值的過(guò)程需要使用()
ISMS范圍和邊界的確定依據(jù)包括()
以下不屬于認(rèn)證機(jī)構(gòu)應(yīng)考慮對(duì)組織的信息安全管理體系實(shí)施特殊審核的情形的是()
以下對(duì)于信息安全管理體系中“符合性”的敘述,不正確的是()
下列哪個(gè)要素可以不作為ISMS審核時(shí)間判斷的依據(jù)()
一般來(lái)說(shuō)單位工作中()安全風(fēng)險(xiǎn)最大。
以下關(guān)于信息系統(tǒng)訪問(wèn)控制原則的描述哪條是正確的()
當(dāng)訪問(wèn)單位服務(wù)器時(shí),響應(yīng)速度明顯減慢時(shí),最有可能受到了哪一種攻擊()