A.ISMS是一個遵循PDCA模式的動態(tài)發(fā)展的體系
B.ISMS是一個文件化、系統(tǒng)化的體系
C.ISMS采取的各項風險控制措施應該根據風險評估等途徑得出的需求而定
D.ISMS應該是一步到位的,應該解決所有的信息安全問題
您可能感興趣的試卷
你可能感興趣的試題
A.不需要全體員工的參入,只要IT部門的人員參入即可
B.來自高級管理層的明確的支持和承諾
C.對企業(yè)員工提供必要的安全意識和技能的培訓和教育
D.所有管理者、員工及其他伙伴方理解企業(yè)信息安全策略、指南和標準,并遵照執(zhí)行
A.保密性、完整性、可用性
B.抗抵賴性、可追溯性
C.真實性、私密性、可靠性
D.增值性
A.信息安全的基本要素包括保密性、完整性和可用性
B.信息安全就是保障企業(yè)信息系統(tǒng)能夠連續(xù)、可靠、正常地運行,使安全事件對業(yè)務造成的影響減到最小,確保組織業(yè)務運行的連續(xù)性
C.信息安全就是不出安全事故/事件
D.信息安全不僅僅只考慮防止信息泄密就可以了
A.三年以下有期徒刑或拘役
B.1000元罰款
C.三年以上五年以下有期徒刑
D.10000元罰款
A.目前我國的信息安全保障工作是相關部門各司其職、相互配合、齊抓共管的局面
B.我國的信息安全保障工作綜合利用法律、管理和技術的手段
C.我國的信息安全管理應堅持檢測、快速響應、綜合治理的方針
D.我國對于信息安全責任的原則是誰主管、誰負責、誰經營、誰負責
最新試題
下列哪一項體現了適當的職責分離?()
下列關于Kerberos的描述,哪一項是正確的?()
下面對自由訪問控制(DAC)描述正確的是()。
對緩沖區(qū)溢出攻擊預防沒有幫助的做法包括()。
有關Kerberos說法下列哪項是正確的?()
下列哪項不是 Kerberos密鑰分發(fā)服務(KDS)的一部分?()
以下關于軟件安全測試說法正確的是()?
為了預防邏輯炸彈,項目經理采取的最有效的措施應該是()。
項目經理欲提高信息系統(tǒng)安全性,他首先要做的工作是()
從業(yè)務角度出發(fā),最大的風險可能發(fā)生在哪個階段?()