A.風(fēng)險(xiǎn)評(píng)估的結(jié)果
B.管理方案
C.法律、法規(guī)和其他要求
D.A和C
您可能感興趣的試卷
你可能感興趣的試題
A.上網(wǎng)流量管控
B.行為管理
C.敏感系統(tǒng)隔離
D.信息交換
A.投訴處理過(guò)程應(yīng)易于所有投訴者使用
B.投訴處理過(guò)程應(yīng)易于所有投訴響應(yīng)者使用
C.投訴處理過(guò)程應(yīng)易于所有投訴處理者使用
D.投訴處理過(guò)程應(yīng)易于為投訴處理付費(fèi)的投訴者使用
A.組織的人員可隨時(shí)對(duì)其進(jìn)行適用性調(diào)整
B.應(yīng)嚴(yán)格限制對(duì)軟件包的調(diào)整以保護(hù)軟件包的保密性
C.應(yīng)嚴(yán)格限制對(duì)軟件包的調(diào)整以保護(hù)軟件包的完整性和可用性
D.以上都不對(duì)
A.在運(yùn)行中持續(xù)安全需求分析,逐漸形成規(guī)范并完善
B.在新系統(tǒng)或增強(qiáng)已有系統(tǒng)的開(kāi)發(fā)之前進(jìn)行,是設(shè)計(jì)開(kāi)發(fā)的輸入
C.邊設(shè)計(jì)開(kāi)發(fā)一邊分析,安全需求規(guī)范是設(shè)計(jì)開(kāi)發(fā)輸出
D.邊測(cè)試一邊分析,測(cè)試數(shù)據(jù)是安全需求分析的輸入
A.將風(fēng)險(xiǎn)分析的結(jié)果與信息安全風(fēng)險(xiǎn)準(zhǔn)則進(jìn)行比較
B.確定風(fēng)險(xiǎn)的控制措施
C.為風(fēng)險(xiǎn)處置排序以分析風(fēng)險(xiǎn)的優(yōu)先級(jí)
D.計(jì)算風(fēng)險(xiǎn)大小
最新試題
下列哪個(gè)要素可以不作為ISMS審核時(shí)間判斷的依據(jù)()
組織通過(guò)哪些措施來(lái)確保員工和合同方意識(shí)到并履行其信息安全職責(zé)()
下列中哪個(gè)活動(dòng)是組織發(fā)生重大變更后一定要開(kāi)展的活動(dòng)()
可使用()來(lái)保護(hù)電子消息的保密性和完整性。
以下()不是信息安全管理體系中所指的資產(chǎn)。
供應(yīng)商協(xié)議中一般包括以下哪些內(nèi)容()
以下用戶權(quán)限管理過(guò)程中,存在問(wèn)題的是()
被動(dòng)掃描的優(yōu)點(diǎn)不包括()
為確保采用一致和有效的方法對(duì)信息安全事件進(jìn)行管理,下列控制措施哪個(gè)不是必須的()
下列哪個(gè)措施不是用來(lái)防止對(duì)組織信息和信息處理設(shè)施的未授權(quán)訪問(wèn)的()