A.應(yīng)按計劃的時間間隔或當(dāng)重大變更提出或發(fā)生時
B.應(yīng)按計劃的時問間隔且當(dāng)重大變更提出或發(fā)生時
C.只需在重大變更發(fā)生時
D.只需按計劃的時間間隔
您可能感興趣的試卷
你可能感興趣的試題
A.采用適當(dāng)?shù)目刂拼胧⒃诿黠@滿足組織方針策略和接受風(fēng)險的準(zhǔn)則的條件下,不接受風(fēng)險。
B.淡化風(fēng)險、將相關(guān)業(yè)務(wù)風(fēng)險轉(zhuǎn)移到其他地方,如保險,供應(yīng)商等。
C.采用適當(dāng)?shù)目刂拼胧?、淡化風(fēng)險。
D.采用適當(dāng)?shù)目刂拼胧?、將相關(guān)業(yè)務(wù)風(fēng)險轉(zhuǎn)移到其他地方,如保險,供應(yīng)商等。
A.確定風(fēng)險是否可接受
B.識別主要的威脅
C.識別脆弱性
D.估計風(fēng)險的級別
A.可用性
B.保密性
C.方便性
D.完整性
A.備份
B.滅火
C.培訓(xùn)
D.評審
A.充分性和適宜性
B.有效性和符合性
C.適宜性、充分性和有效性
D.以上都不對
最新試題
以下對于信息安全管理體系中“符合性”的敘述,不正確的是()
ISMS范圍和邊界的確定依據(jù)包括()
下列不屬于公司信息資產(chǎn)的有()
以下()不是訪問控制策略中所允許的。
信息系統(tǒng)安全等級的劃分,以下說法正確的是()
以下關(guān)于信息系統(tǒng)訪問控制原則的描述哪條是正確的()
以下不屬于認(rèn)證機構(gòu)應(yīng)考慮對組織的信息安全管理體系實施特殊審核的情形的是()
以下用戶權(quán)限管理過程中,存在問題的是()
保險這種措施屬于()
關(guān)于三同步制度,以下說法正確的是()