A.ISMS在實現客戶信息安全方針的目標的有效性
B.所確定的控制措施的變更,但不包括SOA的變更。
C.合規(guī)性的定期評價與評審情況
D.控制措施的實施和有效性
您可能感興趣的試卷
你可能感興趣的試題
A.資產歸還
B.資產分發(fā)
C.資產的處理
D.資產清單
A.形成文件化信息并可用
B.在組織內部得到溝通
C.適當時,對相關方可用。
D.以上全部
A.確保資產登記造冊
B.確保對資產進行了適當的分級和保護
C.考慮適用的可用的訪問控制策略,定義并定期評審對重要資產的訪問限制和分級。
D.以上全部
A.應按計劃的時間間隔或當重大變更提出或發(fā)生時
B.應按計劃的時問間隔且當重大變更提出或發(fā)生時
C.只需在重大變更發(fā)生時
D.只需按計劃的時間間隔
A.采用適當的控制措施、在明顯滿足組織方針策略和接受風險的準則的條件下,不接受風險。
B.淡化風險、將相關業(yè)務風險轉移到其他地方,如保險,供應商等。
C.采用適當的控制措施、淡化風險。
D.采用適當的控制措施、將相關業(yè)務風險轉移到其他地方,如保險,供應商等。
最新試題
關于三同步制度,以下說法正確的是()
一般來說單位工作中()安全風險最大。
當訪問單位服務器時,響應速度明顯減慢時,最有可能受到了哪一種攻擊()
為確保采用一致和有效的方法對信息安全事件進行管理,下列控制措施哪個不是必須的()
以下符合信息安全管理體系有關“文件記錄控制”的要求的是()
以下關于信息安全資產的描述正確的是()
以下關于信息系統(tǒng)訪問控制原則的描述哪條是正確的()
下列哪個要素可以不作為ISMS審核時間判斷的依據()
信息安全體系文件應包含()
以下不屬于認證機構應考慮對組織的信息安全管理體系實施特殊審核的情形的是()