單項選擇題經(jīng)過風險處理后遺留的風險是()
A.重大風險
B.有條件的接受風險
C.不可接受的風險
D.殘余風險
您可能感興趣的試卷
你可能感興趣的試題
1.單項選擇題在信息安全管理中進行(),可以有效解決人員安全意識薄弱問題。
A.內(nèi)容監(jiān)控
B.安全教育和培訓
C.責任追查和懲處
D.訪問控制
2.單項選擇題ISMS管理評審的輸出應包括()。
A.可能影響ISMS的任何變更
B.以往風險評估沒有充分強調(diào)的脆弱點或威脅
C.風險評估和風險處理計劃的更新
D.改進的建議
3.單項選擇題組織機構(gòu)在建立和評審ISMS時,應考慮()
A.風險評估的結(jié)果
B.管理方案
C.法律、法規(guī)和其它要求
D.A+B
E.A+C
4.單項選擇題對于所釘擬定的糾正和預防措施,在實施前應通過()過程進行評審。
A.薄弱環(huán)節(jié)識別
B.風險分析
C.管理方案
D.A+C
E.A+B
5.單項選擇題ISMS文件的多少和詳細程度取于()
A.組織的規(guī)模和活動的類型
B.過程及其相互作用的復雜程度
C.人員的能力
D.A+B+C
最新試題
下列哪個要素可以不作為ISMS審核時間判斷的依據(jù)()
題型:單項選擇題
為確保采用一致和有效的方法對信息安全事件進行管理,下列控制措施哪個不是必須的()
題型:單項選擇題
ISMS審核報告的編制應包括()
題型:多項選擇題
組織通過哪些措施來確保員工和合同方意識到并履行其信息安全職責()
題型:單項選擇題
關(guān)于可移動介質(zhì)的管理,以下說法錯誤的是().
題型:單項選擇題
服務(wù)管理的三大管理要素是()
題型:單項選擇題
在信息安全的語境下,確定一個值的過程需要使用()
題型:多項選擇題
可使用()來保護電子消息的保密性和完整性。
題型:單項選擇題
以下哪一種描述不適合信息安全管理體系()
題型:單項選擇題
以下不屬于認證機構(gòu)應考慮對組織的信息安全管理體系實施特殊審核的情形的是()
題型:單項選擇題