A、符合性包括法律法規(guī)的符合性和組織安全策略方針的符合性
B、僅在組織內(nèi)部使用的信息系統(tǒng)不必考慮來自外部的法律法規(guī)的要求
C、通過信息系統(tǒng)審核檢查符合性時,應(yīng)盡量減少審核對信息系統(tǒng)的影響
D、符合性管理中應(yīng)當(dāng)注意用戶個人隱私保護問題
您可能感興趣的試卷
你可能感興趣的試題
A、應(yīng)急響應(yīng)需求分析和應(yīng)急響應(yīng)策略的制定
B、編制應(yīng)急響應(yīng)計劃文檔
C、應(yīng)急響應(yīng)計劃的測試、培訓(xùn)、演練和維護
D、應(yīng)急響應(yīng)計劃的廢棄與存檔
A、信息安全管理手冊
B、信息安全管理制度
C、信息安全指南和手冊
D、信息安全記錄文檔
A、規(guī)劃和建立
B、實施和運行
C、監(jiān)視和評審
D、保持和改進
A.每年至少一次管理評審
B.業(yè)務(wù)發(fā)生重大變更
C.管理機構(gòu)發(fā)生變更
D.設(shè)備發(fā)生變更
A、對ISMS范圍內(nèi)的信息資產(chǎn)進行鑒定和估價
B、對信息資產(chǎn)面對的各種威脅和脆弱性進行評估
C、對已存在的成規(guī)劃的安全控制措施進行界定
D、根據(jù)評估結(jié)果實施相應(yīng)的安全控制措施
最新試題
測試人員與開發(fā)人員交互測試發(fā)現(xiàn)的過程中,開發(fā)人員最關(guān)注的什么?()
在自主訪問環(huán)境中,以下哪個實體可以將信息訪問權(quán)授予給其他人?()
單點登錄系統(tǒng)主要的關(guān)切是什么?()
從業(yè)務(wù)角度出發(fā),最大的風(fēng)險可能發(fā)生在哪個階段?()
開發(fā)人員認(rèn)為系統(tǒng)架構(gòu)設(shè)計不合理,需要討論調(diào)整后,再次進入編碼階段。開發(fā)團隊可能采取的開發(fā)方法為()。
Kerberos可以防止以下哪種攻擊?()
下列哪項不是 Kerberos密鑰分發(fā)服務(wù)(KDS)的一部分?()
下列哪項是多級安全策略的必要組成部分?()
以下哪項活動對安全編碼沒有幫助?()
對緩沖區(qū)溢出攻擊預(yù)防沒有幫助的做法包括()。