A.軟硬件故障、物理環(huán)境影響
B.無作為或操作失誤,管理不到位、越權(quán)或?yàn)E用
C.網(wǎng)絡(luò)攻擊、物理攻擊
D.泄密、篡改、抵賴
您可能感興趣的試卷
你可能感興趣的試題
A.誠實(shí)守信
B.保密性
C.基于風(fēng)險(xiǎn)
D.基于事實(shí)的決策方法
A.監(jiān)視資源的使用,做出對(duì)于未來系統(tǒng)容量要求的預(yù)測(cè)
B.在系統(tǒng)開發(fā)和使用密碼措施來保護(hù)信息的策略
C.在系統(tǒng)投入運(yùn)行前,進(jìn)行驗(yàn)收
D.對(duì)系統(tǒng)進(jìn)行備份
A.適用性聲明版本及內(nèi)容
B.受審核方的業(yè)務(wù)過程和活動(dòng)
C.受審核方的業(yè)務(wù)過程和活動(dòng)的運(yùn)行場(chǎng)所
D.受審核方業(yè)務(wù)過程和活動(dòng)的組織單元
A.必須包含ISMS內(nèi)審,可不包含管理評(píng)審
B.所選擇的GB/T22080/ISO/IEC27001要素
C.變更所涉及的區(qū)域
D.由企業(yè)制定的監(jiān)督方案,須得到認(rèn)證機(jī)構(gòu)的確認(rèn)
A.提供了選擇控制措施的指南,可用作信息安全管理體系認(rèn)證的依據(jù)
B.提供了選擇控制措施的指南,不可用作信息安全管理體系認(rèn)證的依據(jù)
C.提供了信息安全風(fēng)險(xiǎn)評(píng)估的指南,是ISO/IEC27000的構(gòu)成部分
D.提供了信息安全風(fēng)險(xiǎn)評(píng)估的依據(jù),是ISO/IEC27000的支持性標(biāo)準(zhǔn)
最新試題
以下關(guān)于信息系統(tǒng)訪問控制原則的描述哪條是正確的()
信息安全體系文件應(yīng)包含()
組織通過哪些措施來確保員工和合同方意識(shí)到并履行其信息安全職責(zé)()
為確保采用一致和有效的方法對(duì)信息安全事件進(jìn)行管理,下列控制措施哪個(gè)不是必須的()
一般來說單位工作中()安全風(fēng)險(xiǎn)最大。
密碼技術(shù)不適用于控制下列哪種風(fēng)險(xiǎn)()
供應(yīng)商協(xié)議中一般包括以下哪些內(nèi)容()
信息系統(tǒng)安全等級(jí)的劃分,以下說法正確的是()
ISMS范圍和邊界的確定依據(jù)包括()
下列哪個(gè)要素可以不作為ISMS審核時(shí)間判斷的依據(jù)()