A.確保資產(chǎn)登記造冊(cè)
B.確保對(duì)資產(chǎn)進(jìn)行了適當(dāng)?shù)姆旨?jí)和保護(hù)
C.考慮適用的可用的訪問(wèn)控制策略,定義并定期評(píng)審對(duì)重要資產(chǎn)的訪問(wèn)限制和分級(jí)。
D.以上全部
您可能感興趣的試卷
你可能感興趣的試題
A.應(yīng)按計(jì)劃的時(shí)間間隔或當(dāng)重大變更提出或發(fā)生時(shí)
B.應(yīng)按計(jì)劃的時(shí)問(wèn)間隔且當(dāng)重大變更提出或發(fā)生時(shí)
C.只需在重大變更發(fā)生時(shí)
D.只需按計(jì)劃的時(shí)間間隔
A.采用適當(dāng)?shù)目刂拼胧?、在明顯滿(mǎn)足組織方針策略和接受風(fēng)險(xiǎn)的準(zhǔn)則的條件下,不接受風(fēng)險(xiǎn)。
B.淡化風(fēng)險(xiǎn)、將相關(guān)業(yè)務(wù)風(fēng)險(xiǎn)轉(zhuǎn)移到其他地方,如保險(xiǎn),供應(yīng)商等。
C.采用適當(dāng)?shù)目刂拼胧⒌L(fēng)險(xiǎn)。
D.采用適當(dāng)?shù)目刂拼胧?、將相關(guān)業(yè)務(wù)風(fēng)險(xiǎn)轉(zhuǎn)移到其他地方,如保險(xiǎn),供應(yīng)商等。
A.確定風(fēng)險(xiǎn)是否可接受
B.識(shí)別主要的威脅
C.識(shí)別脆弱性
D.估計(jì)風(fēng)險(xiǎn)的級(jí)別
A.可用性
B.保密性
C.方便性
D.完整性
A.備份
B.滅火
C.培訓(xùn)
D.評(píng)審
最新試題
ISMS審核報(bào)告的編制應(yīng)包括()
以下哪一種描述不適合信息安全管理體系()
可使用()來(lái)保護(hù)電子消息的保密性和完整性。
在應(yīng)用系統(tǒng)中對(duì)輸入輸出信息進(jìn)行驗(yàn)證,并對(duì)內(nèi)部處理進(jìn)行控制,可以實(shí)現(xiàn)()
供應(yīng)商協(xié)議中一般包括以下哪些內(nèi)容()
下列不屬于公司信息資產(chǎn)的有()
關(guān)于可移動(dòng)介質(zhì)的管理,以下說(shuō)法錯(cuò)誤的是().
在信息安全的語(yǔ)境下,確定一個(gè)值的過(guò)程需要使用()
為確保采用一致和有效的方法對(duì)信息安全事件進(jìn)行管理,下列控制措施哪個(gè)不是必須的()
控制影響信息安全的變更,包括()