A.清晰、易于識別和檢索
B.記錄的標識、貯存、保護、檢索、保存期限和處置所需的控制措施應(yīng)形成文件并實施
C.建立并保持,以提供證據(jù)
D.記錄應(yīng)盡可能的達到最詳細
您可能感興趣的試卷
你可能感興趣的試題
A.是指導(dǎo)組織有關(guān)信息安全工作方面的內(nèi)部“法規(guī)”--使工作有章可循
B.是控制措施(controls)的重要部分
C.提供客觀證據(jù)--為滿足相關(guān)方要求,以及持續(xù)改進提供依據(jù)
D.以上所有
A.機房登記記錄
B.信息安全管理體系
C.權(quán)限申請記錄
D.離職人員的口述
A.明確ISMS范圍-確定ISMS策略-定義風險評估方法-進行風險評估-設(shè)計和選擇風險處置方法-設(shè)計ISMS文件-進行管理者承諾(審批)
B.定義風險評估方法-進行風險評估-設(shè)計和選擇風險處置方法-設(shè)計ISMS文件-進行管理者承諾(審批)-確定ISMS策略
C.確定ISMS策略-明確ISMS范圍-定義風險評估方法-進行風險評估-設(shè)計和選擇風險處置方法-設(shè)計ISMS文件-進行管理者承諾(審批)
D.明確ISMS范圍-定義風險評估方法-進行風險評估-設(shè)計和選擇風險處置方法-確定ISMS策略-設(shè)計ISMS文件-進行管理者承諾(審批)
A.風險評估
B.設(shè)計ISMS文檔
C.明確ISMS范圍
D.確定ISMS策略
A.PLAN-ACT-DO-CHECK
B.CHECK-PLAN-ACT-DO
C.PLAN-DO-CHECK-ACT
D.ACT-PLAN-CHECK-DO
最新試題
項目經(jīng)理欲提高信息系統(tǒng)安全性,他首先要做的工作是()
銀行柜員的訪問控制策略實施以下的哪一種?()
輸入?yún)?shù)過濾可以預(yù)防以下哪些攻擊?()
實施邏輯訪問安全時,以下哪項不是邏輯訪問?()
下列哪項是系統(tǒng)問責所需要的?()
防范密碼嗅探攻擊計算機系統(tǒng)的控制措施包括下列哪一項?()
在自主訪問環(huán)境中,以下哪個實體可以將信息訪問權(quán)授予給其他人?()
以下關(guān)于軟件安全測試說法正確的是()?
個人問責不包括下列哪一項?()
對系統(tǒng)安全需求進行評審,以下哪類人不適合參與?()