A.滲透測試
B.脆弱性評沽
C.運行系統(tǒng)的檢查
D.日常設(shè)備巡檢
您可能感興趣的試卷
你可能感興趣的試題
A.ISMS在實現(xiàn)客戶信息安全方針的目標(biāo)的有效性
B.所確定的控制措施的變更,但不包括SOA的變更。
C.合規(guī)性的定期評價與評審情況
D.控制措施的實施和有效性
A.資產(chǎn)歸還
B.資產(chǎn)分發(fā)
C.資產(chǎn)的處理
D.資產(chǎn)清單
A.形成文件化信息并可用
B.在組織內(nèi)部得到溝通
C.適當(dāng)時,對相關(guān)方可用。
D.以上全部
A.確保資產(chǎn)登記造冊
B.確保對資產(chǎn)進(jìn)行了適當(dāng)?shù)姆旨壓捅Wo(hù)
C.考慮適用的可用的訪問控制策略,定義并定期評審對重要資產(chǎn)的訪問限制和分級。
D.以上全部
A.應(yīng)按計劃的時間間隔或當(dāng)重大變更提出或發(fā)生時
B.應(yīng)按計劃的時問間隔且當(dāng)重大變更提出或發(fā)生時
C.只需在重大變更發(fā)生時
D.只需按計劃的時間間隔
最新試題
信息系統(tǒng)安全等級的劃分,以下說法正確的是()
以下關(guān)于信息系統(tǒng)訪問控制原則的描述哪條是正確的()
供應(yīng)商協(xié)議中一般包括以下哪些內(nèi)容()
以下哪一種描述不適合信息安全管理體系()
以下關(guān)于信息安全資產(chǎn)的描述正確的是()
密碼技術(shù)不適用于控制下列哪種風(fēng)險()
下列哪個措施不是用來防止對組織信息和信息處理設(shè)施的未授權(quán)訪問的()
關(guān)于三同步制度,以下說法正確的是()
在應(yīng)用系統(tǒng)中對輸入輸出信息進(jìn)行驗證,并對內(nèi)部處理進(jìn)行控制,可以實現(xiàn)()
審核方案和審核計劃的區(qū)別包括()