多項選擇題基于風險的考慮,組織應予以管理的第三方服務的變更包括()
A.服務級別的變更
B.第三方后臺服務流程的變更
C.服務定義的變更
D.服務提供人員的變更
您可能感興趣的試卷
你可能感興趣的試題
1.多項選擇題信息安全的符合性檢查包括()
A.法律法規(guī)符合性
B.技術(shù)標準符合性
C.安全策略符合性
D.內(nèi)部審核活動
2.多項選擇題標準GB/T22080中“支持性設施”指的是()
A.UPS電源
B.電力設施
C.空調(diào)系統(tǒng)
D.消防設施
3.多項選擇題信息系統(tǒng)安全保護法律規(guī)范的基本原則是()
A.誰主管誰負責的原則
B.全面管理的原則
C.預防為主的原則
D.風險管理的原則
4.多項選擇題在信息安全事件管理中,()是所有員工應該完成的活動。
A.報告安全方面的漏洞或弱點
B.對漏洞進行修補
C.發(fā)現(xiàn)并報告安全事件
D.發(fā)現(xiàn)立即處理安全事件
5.單項選擇題在本地服務器上不啟動動態(tài)主機配置協(xié)議(DHCP),可以:()
A.降低未授權(quán)訪問網(wǎng)絡資源的風險
B.不適用于小型網(wǎng)絡
C.能自動分配IP地址
D.增加無線加密協(xié)議(WEP)相關(guān)的風險
最新試題
ISMS范圍和邊界的確定依據(jù)包括()
題型:多項選擇題
保險這種措施屬于()
題型:單項選擇題
下列哪個要素可以不作為ISMS審核時間判斷的依據(jù)()
題型:單項選擇題
關(guān)于可移動介質(zhì)的管理,以下說法錯誤的是().
題型:單項選擇題
以下對于信息安全管理體系中“符合性”的敘述,不正確的是()
題型:單項選擇題
以下()不是信息安全管理體系中所指的資產(chǎn)。
題型:單項選擇題
以下符合信息安全管理體系有關(guān)“文件記錄控制”的要求的是()
題型:單項選擇題
組織通過哪些措施來確保員工和合同方意識到并履行其信息安全職責()
題型:單項選擇題
以下哪一種描述不適合信息安全管理體系()
題型:單項選擇題
一般來說單位工作中()安全風險最大。
題型:單項選擇題