單項(xiàng)選擇題組織機(jī)構(gòu)在建立和評(píng)審ISMS時(shí),應(yīng)考慮()

A.風(fēng)險(xiǎn)評(píng)估的結(jié)果
B.管理方案
C.法律、法規(guī)和其他要求
D.A+C


您可能感興趣的試卷

你可能感興趣的試題

1.單項(xiàng)選擇題為確保信息資產(chǎn)的安全,設(shè)備、信息或軟件在()之前不應(yīng)帶出組織場所。

A.使用
B.授權(quán)
C.檢查合格
D.識(shí)別出薄弱環(huán)節(jié)

2.單項(xiàng)選擇題關(guān)于備份,以下說法正確的是()

A.備份介質(zhì)應(yīng)定期進(jìn)行恢復(fù)測試
B.如果組織刪減了“信息安全連續(xù)性”要求,同機(jī)備份或備份本地存放時(shí)可接受的
C.備份介質(zhì)的退化是質(zhì)量管理體系的范疇
D.備份信息不是管理體系運(yùn)行記錄,不須規(guī)定保存期

3.單項(xiàng)選擇題關(guān)于防范惡意軟件,以下說法正確的是()

A.物理隔斷信息系統(tǒng)與互聯(lián)網(wǎng)的連接即可防范惡意軟件
B.安裝入侵探測系統(tǒng)即可防范惡意軟件
C.建立授權(quán)軟件白名單即可防范惡意軟件
D.建立探測、預(yù)防和恢復(fù)機(jī)制以防范惡意軟件

4.單項(xiàng)選擇題容量管理的對(duì)象包括()

A.信息系統(tǒng)內(nèi)存
B.辦公室空間和基礎(chǔ)設(shè)施
C.人力資源
D.A+B+C

5.單項(xiàng)選擇題關(guān)于容量管理,以下做法不正確的是()

A.根據(jù)業(yè)務(wù)對(duì)系統(tǒng)性能的需求,設(shè)置閥值和監(jiān)視調(diào)整機(jī)制
B.針對(duì)業(yè)務(wù)關(guān)鍵性,設(shè)置資源占用的優(yōu)先級(jí)
C.對(duì)于關(guān)鍵業(yè)務(wù),通過放寬閥值以避免或減少報(bào)警的干擾
D.依據(jù)資源使用趨勢數(shù)據(jù)進(jìn)行容量規(guī)劃

7.單項(xiàng)選擇題信息安全管理中,變更管理應(yīng)予以控制的風(fēng)險(xiǎn)包括()

A.組織架構(gòu)、業(yè)務(wù)流程變更的風(fēng)險(xiǎn)
B.信息系統(tǒng)配置、物理位置變更的風(fēng)險(xiǎn)
C.信息系統(tǒng)新的組件、功能模塊發(fā)布的風(fēng)險(xiǎn)
D.以上全部

8.單項(xiàng)選擇題設(shè)備維護(hù)維修時(shí),應(yīng)考慮的安全措施包括()

A.維護(hù)維修前,按規(guī)定程序處理或清除其中的信息
B.維護(hù)維修后,檢查是否有未授權(quán)的新增功能
C.敏感部件進(jìn)行物理銷毀而不予送修
D.以上全部

9.單項(xiàng)選擇題信息安全管理中,支持性基礎(chǔ)設(shè)施指()

A.供電、通信設(shè)施
B.消防、防雷設(shè)施
C.空調(diào)及新風(fēng)系統(tǒng)、水氣暖供應(yīng)系統(tǒng)
D.以上全部

10.單項(xiàng)選擇題以下屬于安全辦公區(qū)域控制的措施是()

A.敏感信息處理設(shè)施避免放置在和外部方共用的辦公區(qū)
B.顯著標(biāo)記“敏感檔案存儲(chǔ)區(qū),閑人免進(jìn)”標(biāo)識(shí)牌
C.告知全體員工敏感區(qū)域的位置信息,教育員工保護(hù)其安全
D.以上都對(duì)

最新試題

風(fēng)險(xiǎn)處理的可選措施包括()

題型:單項(xiàng)選擇題

管理員小王在Windows Server 2008服務(wù)器上部署了遠(yuǎn)程訪問服務(wù),可是小王在測試過程中發(fā)現(xiàn)通過VPN進(jìn)行遠(yuǎn)程連接之后發(fā)現(xiàn),他只能通過內(nèi)網(wǎng)地址訪問遠(yuǎn)程服務(wù)器,無法訪問服務(wù)器中的其他主機(jī),可能的原因是()。

題型:單項(xiàng)選擇題

GB/T22080-2016/ISO/IEC27001:2013標(biāo)準(zhǔn)可與其他管理標(biāo)準(zhǔn),如質(zhì)量管理標(biāo)準(zhǔn)()

題型:單項(xiàng)選擇題

列舉隱寫術(shù)的經(jīng)典手法。

題型:問答題

首先提出自我復(fù)制的計(jì)算機(jī)程序的構(gòu)想的是()

題型:單項(xiàng)選擇題

下面哪項(xiàng)可以作為計(jì)算機(jī)取證的證據(jù)()

題型:單項(xiàng)選擇題

小王在一家公司中擔(dān)任網(wǎng)絡(luò)管理員,公司的網(wǎng)絡(luò)中利用DNS實(shí)現(xiàn)域名解析服務(wù),現(xiàn)準(zhǔn)備對(duì)其進(jìn)行整改在網(wǎng)絡(luò)中添加Web服務(wù)器向其他計(jì)算機(jī)提供Web瀏覽服務(wù)。但由于需要Web服務(wù)的訪問量巨大,所以為了提供較好的服務(wù),小王將三臺(tái)具有相同主機(jī)名的Web服務(wù)器做一個(gè)集群。為了讓這三臺(tái)服務(wù)器能夠隨機(jī)的用戶訪問請(qǐng)求作出響應(yīng),小王在DNS服務(wù)器上為同一個(gè)主機(jī)名創(chuàng)建了三條主機(jī)記錄,分別對(duì)應(yīng)這三臺(tái)Web服務(wù)器的IP地址。改造完成后小王利用監(jiān)視器對(duì)三臺(tái)Web服務(wù)器進(jìn)行監(jiān)視時(shí)發(fā)現(xiàn),實(shí)際只有一臺(tái)Web服務(wù)器能夠?qū)τ脩舻恼?qǐng)求進(jìn)行響應(yīng),應(yīng)采取何種措施以使這三臺(tái)Web服務(wù)器都能夠?qū)τ脩舻恼?qǐng)求進(jìn)行響應(yīng)以提高服務(wù)能力?()

題型:單項(xiàng)選擇題

在使用TCPDump進(jìn)行監(jiān)聽時(shí),應(yīng)將網(wǎng)卡設(shè)置成以下哪種監(jiān)聽模式?()

題型:單項(xiàng)選擇題

DBMS在使用復(fù)制技術(shù)時(shí)須做到哪些?

題型:問答題

以下哪個(gè)是專用于竊聽網(wǎng)絡(luò)中傳輸口令信息的工具?()

題型:單項(xiàng)選擇題