A.組織需建立新的信息系統(tǒng)時(shí)
B.組織的原有信息系統(tǒng)擴(kuò)容或升級(jí)時(shí)
C.組織向顧客交付軟件系統(tǒng)時(shí)
D.A+B
您可能感興趣的試卷
你可能感興趣的試題
A.制定安全策略,確保用戶應(yīng)僅能訪問(wèn)已獲專門授權(quán)使用的服務(wù)
B.禁止內(nèi)部人員訪問(wèn)互聯(lián)網(wǎng)
C.禁止外部人員訪問(wèn)組織局域網(wǎng)
D.以上都對(duì)
A.與受審核方共同評(píng)審不符合項(xiàng)以確認(rèn)不符合的條款
B.與受審核方共同評(píng)審不符合項(xiàng)以確認(rèn)不符合事實(shí)的準(zhǔn)確性
C.與受審核方共同評(píng)審不符合以確認(rèn)不符合的性質(zhì)
D.以上都對(duì)
A.便于針對(duì)使用信息處理設(shè)施的人員計(jì)算工時(shí)
B.便于探測(cè)未經(jīng)授權(quán)的信息處理活動(dòng)的發(fā)生
C.確保信息處理的及時(shí)性得到控制
D.人員異地工作時(shí)統(tǒng)一作息時(shí)間
A.每次備份完成吋對(duì)備份結(jié)果進(jìn)行檢査,以確保備份效采
B.對(duì)系統(tǒng)測(cè)試記錄進(jìn)行定期備份
C.定期備份,定期對(duì)備份數(shù)據(jù)的完整性和可用性進(jìn)行測(cè)試
D.定期檢查備份存儲(chǔ)介質(zhì)的容量
A.信息處理設(shè)施用途的變更
B.信息處理設(shè)施故障部件的更換
C.信息處理設(shè)施軟件的升級(jí)
D.以上都不對(duì)
最新試題
以下對(duì)于信息安全管理體系中“符合性”的敘述,不正確的是()
以下不屬于認(rèn)證機(jī)構(gòu)應(yīng)考慮對(duì)組織的信息安全管理體系實(shí)施特殊審核的情形的是()
可使用()來(lái)保護(hù)電子消息的保密性和完整性。
以下哪一種描述不適合信息安全管理體系()
在信息安全的語(yǔ)境下,確定一個(gè)值的過(guò)程需要使用()
當(dāng)訪問(wèn)單位服務(wù)器時(shí),響應(yīng)速度明顯減慢時(shí),最有可能受到了哪一種攻擊()
密碼技術(shù)不適用于控制下列哪種風(fēng)險(xiǎn)()
關(guān)于可移動(dòng)介質(zhì)的管理,以下說(shuō)法錯(cuò)誤的是().
下列哪個(gè)措施不是用來(lái)防止對(duì)組織信息和信息處理設(shè)施的未授權(quán)訪問(wèn)的()
組織通過(guò)哪些措施來(lái)確保員工和合同方意識(shí)到并履行其信息安全職責(zé)()