單項選擇題將計算機信息系統(tǒng)中的自主和強制訪問控制擴展到所有主體和客體,這是()。
A.二級及以上的要求
B.三級及以上的要求
C.四級及以上的要求
D.五級的要求
您可能感興趣的試卷
你可能感興趣的試題
1.單項選擇題組織有理解相關方的需求和期望時,應在確定信息安全管理體系相關方的基礎上,確定這些相關方與信息安全相關的要求,下列哪個選項不屬于相關方的要求()。
A.法規(guī)要求
B.標準要求
C.合同義務
D.不符合項的整改要求
2.單項選擇題下列哪項不屬于技術符合性的評審()。
A.滲透測試
B.脆弱性評沽
C.運行系統(tǒng)的檢查
D.日常設備巡檢
3.單項選擇題關于認證機構的每次監(jiān)督審核應至少審查的內容,以下說法錯誤的是()。
A.ISMS在實現客戶信息安全方針的目標的有效性
B.所確定的控制措施的變更,但不包括SOA的變更。
C.合規(guī)性的定期評價與評審情況
D.控制措施的實施和有效性
4.單項選擇題下列不屬于GB/T22080-2016/IS0/IEC27001:2013附錄A中A8資產管理規(guī)定的控制目標的是()。
A.資產歸還
B.資產分發(fā)
C.資產的處理
D.資產清單
5.單項選擇題最高管理應建立信息安全方針,該信息安全方針應()。
A.形成文件化信息并可用
B.在組織內部得到溝通
C.適當時,對相關方可用。
D.以上全部
最新試題
ISMS審核報告的編制應包括()
題型:多項選擇題
以下符合信息安全管理體系有關“文件記錄控制”的要求的是()
題型:單項選擇題
為確保采用一致和有效的方法對信息安全事件進行管理,下列控制措施哪個不是必須的()
題型:單項選擇題
以下哪一種描述不適合信息安全管理體系()
題型:單項選擇題
可使用()來保護電子消息的保密性和完整性。
題型:單項選擇題
審核方案和審核計劃的區(qū)別包括()
題型:多項選擇題
以下關于信息系統(tǒng)訪問控制原則的描述哪條是正確的()
題型:單項選擇題
關于可移動介質的管理,以下說法錯誤的是().
題型:單項選擇題
被動掃描的優(yōu)點不包括()
題型:單項選擇題
以下對于信息安全管理體系中“符合性”的敘述,不正確的是()
題型:單項選擇題