A.將所有風(fēng)險都必須被降低至可接受的級別
B.可以將風(fēng)險轉(zhuǎn)移
C.在滿足公司策略和方針條件下,有意識、客觀地接受風(fēng)險
D.規(guī)避風(fēng)險
您可能感興趣的試卷
你可能感興趣的試題
A.某公司為保潔人員發(fā)放了公司財務(wù)總監(jiān)、總經(jīng)理等管理者辦公室的門禁卡,方便其在每天上班前和下班后打掃這些房間
B.某公司將其物理區(qū)域敏感性劃分為四個等級,分別給這些區(qū)域入口的門上貼上紅、橙、黃、藍(lán)色標(biāo)志
C.某公司為少數(shù)核心項目人員發(fā)放了手機,允許其使用手機在指定該域使用公司無線局域網(wǎng)訪問客戶數(shù)據(jù)FTP,但不允許將手機帶離指定區(qū)域
D.某公司門禁系統(tǒng)的時鐘比公司視頻監(jiān)視系統(tǒng)的時鐘慢約10分鐘
A.公司要求員工自己為其計算機失竊風(fēng)險負(fù)責(zé)
B.公司要求員工定期提交開發(fā)成果物
C.公司要求員工自己確定防病毒策略和系統(tǒng)升級策略
D.公司不限定員工訪問網(wǎng)絡(luò)服務(wù)
A.新聞、出版
B.醫(yī)療、保健
C.知識類
D.教育類
A.審核準(zhǔn)備
B.第一階段審核
C.第二階段審核
D.認(rèn)證決定
A.是指信息系統(tǒng)擁有、運營和使用單位發(fā)起的對該單位信息系統(tǒng)進(jìn)行風(fēng)險評估
B.周期性的自評估可以在評估流程上適當(dāng)簡化
C.可由發(fā)起方實施或委托風(fēng)險評估服務(wù)技術(shù)支持方實施
D.由信息系統(tǒng)上級管理部門組織的風(fēng)險評估
最新試題
下列哪個措施不是用來防止對組織信息和信息處理設(shè)施的未授權(quán)訪問的()
組織通過哪些措施來確保員工和合同方意識到并履行其信息安全職責(zé)()
ISMS審核報告的編制應(yīng)包括()
在信息安全的語境下,確定一個值的過程需要使用()
關(guān)于三同步制度,以下說法正確的是()
關(guān)于與雇員和承包方人員的管理,以下說法錯誤的是()
下面有關(guān)風(fēng)險評價的描述,哪一項是不正確的()
以下()不是訪問控制策略中所允許的。
下列哪個要素可以不作為ISMS審核時間判斷的依據(jù)()
密碼技術(shù)不適用于控制下列哪種風(fēng)險()