單項選擇題組織應(yīng)進行安全需求分析,規(guī)定對安全控制的要求,當(dāng)()
A.組織需建立新的信息系統(tǒng)時
B.組織的原有信息系統(tǒng)擴容或升級時
C.組織向顧客交付軟件系統(tǒng)時
D.A+B
您可能感興趣的試卷
你可能感興趣的試題
1.單項選擇題一個組織或安全域內(nèi)所有信息處理設(shè)施與已設(shè)精確時鐘源同步是為了()
A.便于針對使用信息處理設(shè)施的人員計算工時
B.便于探測未經(jīng)授權(quán)的信息處理活動的發(fā)生
C.確保信息處理的及時性得到控制
D.人員異地工作時統(tǒng)一作息時間
2.單項選擇題信息安全管理體系中提到的"資產(chǎn)責(zé)任人"是指()
A.對資產(chǎn)擁有財產(chǎn)權(quán)的人
B.使用資產(chǎn)的人
C.有權(quán)限變更資產(chǎn)安全屬性的人
D.資產(chǎn)所在部門負(fù)責(zé)人
3.判斷題加密技術(shù)可以提高可用性。
最新試題
下面有關(guān)風(fēng)險評價的描述,哪一項是不正確的()
題型:單項選擇題
可使用()來保護電子消息的保密性和完整性。
題型:單項選擇題
ISMS范圍和邊界的確定依據(jù)包括()
題型:多項選擇題
ISMS審核報告的編制應(yīng)包括()
題型:多項選擇題
以下對于信息安全管理體系中“符合性”的敘述,不正確的是()
題型:單項選擇題
以下哪一種描述不適合信息安全管理體系()
題型:單項選擇題
以下關(guān)于信息系統(tǒng)訪問控制原則的描述哪條是正確的()
題型:單項選擇題
信息安全體系文件應(yīng)包含()
題型:多項選擇題
供應(yīng)商協(xié)議中一般包括以下哪些內(nèi)容()
題型:多項選擇題
密碼技術(shù)不適用于控制下列哪種風(fēng)險()
題型:單項選擇題