A.組織應(yīng)按計(jì)劃的時(shí)間間隔或當(dāng)重大變更提出或發(fā)生時(shí)執(zhí)行信息安全風(fēng)險(xiǎn)評估
B.組織應(yīng)按計(jì)劃的時(shí)間間隔且當(dāng)重大變更提出或發(fā)生時(shí)執(zhí)行信息安全風(fēng)險(xiǎn)評估
C.組織只需在重大變更發(fā)生時(shí)執(zhí)行信息安全風(fēng)險(xiǎn)評估
D.組織只需按計(jì)劃的時(shí)間間隔執(zhí)行信息安全風(fēng)險(xiǎn)評估
您可能感興趣的試卷
你可能感興趣的試題
A.有害程序事件
B.僵尸網(wǎng)絡(luò)事件
C.拒絕服務(wù)攻擊
D.信息破壞事件
A.A9.2.6撤銷訪問權(quán)
B.A11.2.1用戶注冊
C.All.2.4用戶訪問權(quán)的復(fù)查
D.All.5.2用戶標(biāo)示和鑒別
A.ISO/IECJTC1SC27
B.ISO/IECJTCISC4O
C.ISO/IEC27
D.ISO/IECTC40
A.業(yè)務(wù)戰(zhàn)略
B.法律、法規(guī)和合同
C.當(dāng)前和預(yù)期的信息安全威肋環(huán)境
D.年度財(cái)務(wù)預(yù)算要求
A.配置
B.系統(tǒng)
C.終端
D.運(yùn)行
最新試題
以下關(guān)于信息系統(tǒng)訪問控制原則的描述哪條是正確的()
ISMS范圍和邊界的確定依據(jù)包括()
下列中哪個(gè)活動是組織發(fā)生重大變更后一定要開展的活動()
密碼技術(shù)不適用于控制下列哪種風(fēng)險(xiǎn)()
被動掃描的優(yōu)點(diǎn)不包括()
以下()不是訪問控制策略中所允許的。
在應(yīng)用系統(tǒng)中對輸入輸出信息進(jìn)行驗(yàn)證,并對內(nèi)部處理進(jìn)行控制,可以實(shí)現(xiàn)()
當(dāng)訪問單位服務(wù)器時(shí),響應(yīng)速度明顯減慢時(shí),最有可能受到了哪一種攻擊()
以下用戶權(quán)限管理過程中,存在問題的是()
組織通過哪些措施來確保員工和合同方意識到并履行其信息安全職責(zé)()