A.形成文件化信息并可用
B.在組織內(nèi)部得到溝通
C.適當時,對相關(guān)方可用。
D.以上全部
您可能感興趣的試卷
你可能感興趣的試題
A.確保資產(chǎn)登記造冊
B.確保對資產(chǎn)進行了適當?shù)姆旨壓捅Wo
C.考慮適用的可用的訪問控制策略,定義并定期評審對重要資產(chǎn)的訪問限制和分級。
D.以上全部
A.應(yīng)按計劃的時間間隔或當重大變更提出或發(fā)生時
B.應(yīng)按計劃的時問間隔且當重大變更提出或發(fā)生時
C.只需在重大變更發(fā)生時
D.只需按計劃的時間間隔
A.采用適當?shù)目刂拼胧?、在明顯滿足組織方針策略和接受風險的準則的條件下,不接受風險。
B.淡化風險、將相關(guān)業(yè)務(wù)風險轉(zhuǎn)移到其他地方,如保險,供應(yīng)商等。
C.采用適當?shù)目刂拼胧?、淡化風險。
D.采用適當?shù)目刂拼胧?、將相關(guān)業(yè)務(wù)風險轉(zhuǎn)移到其他地方,如保險,供應(yīng)商等。
A.確定風險是否可接受
B.識別主要的威脅
C.識別脆弱性
D.估計風險的級別
A.可用性
B.保密性
C.方便性
D.完整性
最新試題
以下用戶權(quán)限管理過程中,存在問題的是()
信息安全體系文件應(yīng)包含()
可使用()來保護電子消息的保密性和完整性。
服務(wù)管理的三大管理要素是()
在應(yīng)用系統(tǒng)中對輸入輸出信息進行驗證,并對內(nèi)部處理進行控制,可以實現(xiàn)()
以下不是信息安全管理體系認證審核目標應(yīng)規(guī)定的內(nèi)容的是()
供應(yīng)商協(xié)議中一般包括以下哪些內(nèi)容()
控制影響信息安全的變更,包括()
以下不屬于認證機構(gòu)應(yīng)考慮對組織的信息安全管理體系實施特殊審核的情形的是()
信息系統(tǒng)安全等級的劃分,以下說法正確的是()