A.優(yōu)先識別計算機信息系統(tǒng)相關(guān)的資產(chǎn)
B.依據(jù)財務(wù)資產(chǎn)臺賬
C.ISMS范圍內(nèi)對組織業(yè)務(wù)有價值的資產(chǎn)
D.不包括制造設(shè)備
您可能感興趣的試卷
你可能感興趣的試題
A.適合于組織的ISMS、已識別的安全要求和法律法規(guī)要求
B.只有采用準確性高的概率模型才能得出可信的結(jié)果
C.必須采用易學(xué)易用的定性評估方法才能提高效率
D.必須采用國家標準規(guī)定的相加法或相乘法
A.組織整體業(yè)務(wù)活動的性質(zhì)
B.組織計算機信息系統(tǒng)以及其他技術(shù)的特性
C.組織的資產(chǎn)所處的位置和物理環(huán)境
D.以上全部
A.實施信息安全控制措施的角色、職責和權(quán)限
B.組織選擇的控制目標和控制措施,以及選擇的理由
C.當前實施的控制目標和控制措施
D.對附錄A中可控制目標和控制措施的刪減,以及刪減的合理性說明
A.注冊審核員只能在一個認證機構(gòu)和一個咨詢機構(gòu)執(zhí)業(yè)
B.注冊審核員和認證決定人員只能在一個認證機構(gòu)執(zhí)業(yè)
C.注冊審核員只能在一個認證機構(gòu)執(zhí)業(yè),非注冊的認證決定人員不受此限制
D.在咨詢機構(gòu)任專職咨詢師的人員,只能在認證機構(gòu)任兼職認證決定人員
A.使用網(wǎng)盤存儲涉及國家秘密的信息。
B.IT系統(tǒng)維護人員使用自用的計算機對涉密計算機系統(tǒng)進行測試
C.將涉密移動硬盤的信息簡單刪除后作為普通存儲裝置使用
D.被確定涉及國家秘密的計算機系統(tǒng)即切斷其可與互聯(lián)網(wǎng)的連接
最新試題
為確保采用一致和有效的方法對信息安全事件進行管理,下列控制措施哪個不是必須的()
ISMS范圍和邊界的確定依據(jù)包括()
可使用()來保護電子消息的保密性和完整性。
以下對于信息安全管理體系中“符合性”的敘述,不正確的是()
下列中哪個活動是組織發(fā)生重大變更后一定要開展的活動()
以下哪一種描述不適合信息安全管理體系()
信息安全體系文件應(yīng)包含()
關(guān)于可移動介質(zhì)的管理,以下說法錯誤的是().
以下不屬于認證機構(gòu)應(yīng)考慮對組織的信息安全管理體系實施特殊審核的情形的是()
以下關(guān)于信息系統(tǒng)訪問控制原則的描述哪條是正確的()