單項(xiàng)選擇題管理評審應(yīng)包括評估信息安全管理體系改進(jìn)的計(jì)劃和變更的需求,管理評審的輸入可以不包括()。
A.相關(guān)方的反饋
B.預(yù)防和糾正措施的狀況
C.有效性測量的結(jié)果
D.業(yè)務(wù)連續(xù)性演練結(jié)果
您可能感興趣的試卷
你可能感興趣的試題
1.單項(xiàng)選擇題關(guān)于文件管理下列說法錯誤的是()。
A.文件發(fā)布前應(yīng)得到批準(zhǔn),以確保文件是適宜的
B.必要時對文件進(jìn)行評審、更新并再次批準(zhǔn)
C.應(yīng)確保文件保持清晰,易于識別
D.作廢文件應(yīng)及時銷毀,防止錯誤使用
2.單項(xiàng)選擇題關(guān)于入侵檢測,以下不正確的是()。
A.入侵檢測是一個采集知識的過程
B.入侵檢測指信息安全事件響應(yīng)過程
C.分析反常的使用模式是入侵檢測模式之一
D.入侵檢測包括收集被利用脆弱性發(fā)生的時間信息
3.單項(xiàng)選擇題符合性要求包括()。
A.知識產(chǎn)權(quán)保護(hù)
B.公司倍息保護(hù)
C.個人隱私的保護(hù)
D.以上都是
4.單項(xiàng)選擇題下面哪一種日志文件有助于評估計(jì)算機(jī)安全事例的危害程度?()
A.聯(lián)絡(luò)日志
B.活動日志
C.事件日志
D.審計(jì)日志
5.單項(xiàng)選擇題風(fēng)險識別過程中需要識別的方面包括:資產(chǎn)識別、識別威脅、識別現(xiàn)有控制措施和()。
A.識別可能性和影響
B.識別脆弱性和識別后果
C.識別脆弱性和可能性
D.識別脆弱性和影響
最新試題
以下()不是訪問控制策略中所允許的。
題型:單項(xiàng)選擇題
為確保采用一致和有效的方法對信息安全事件進(jìn)行管理,下列控制措施哪個不是必須的()
題型:單項(xiàng)選擇題
審核方案和審核計(jì)劃的區(qū)別包括()
題型:多項(xiàng)選擇題
以下符合信息安全管理體系有關(guān)“文件記錄控制”的要求的是()
題型:單項(xiàng)選擇題
在應(yīng)用系統(tǒng)中對輸入輸出信息進(jìn)行驗(yàn)證,并對內(nèi)部處理進(jìn)行控制,可以實(shí)現(xiàn)()
題型:多項(xiàng)選擇題
可使用()來保護(hù)電子消息的保密性和完整性。
題型:單項(xiàng)選擇題
以下用戶權(quán)限管理過程中,存在問題的是()
題型:單項(xiàng)選擇題
以下()不是信息安全管理體系中所指的資產(chǎn)。
題型:單項(xiàng)選擇題
服務(wù)管理的三大管理要素是()
題型:單項(xiàng)選擇題
信息安全體系文件應(yīng)包含()
題型:多項(xiàng)選擇題