A.ISMS是一個(gè)遵循PDCA模式的動(dòng)態(tài)發(fā)展的體系
B.ISMS是一個(gè)文件化、系統(tǒng)化的體系
C.ISMS采取的各項(xiàng)風(fēng)險(xiǎn)控制措施應(yīng)該根據(jù)風(fēng)險(xiǎn)評(píng)估等途徑得出的需求而定
D.ISMS應(yīng)該是一步到位的,應(yīng)該解決所有的信息安全問題
您可能感興趣的試卷
你可能感興趣的試題
A.不需要全體員工的參入,只要IT部門的人員參入即可
B.來(lái)自高級(jí)管理層的明確的支持和承諾
C.對(duì)企業(yè)員工提供必要的安全意識(shí)和技能的培訓(xùn)和教育
D.所有管理者、員工及其他伙伴方理解企業(yè)信息安全策略、指南和標(biāo)準(zhǔn),并遵照?qǐng)?zhí)行
A.保密性、完整性、可用性
B.抗抵賴性、可追溯性
C.真實(shí)性、私密性、可靠性
D.增值性
A.信息安全的基本要素包括保密性、完整性和可用性
B.信息安全就是保障企業(yè)信息系統(tǒng)能夠連續(xù)、可靠、正常地運(yùn)行,使安全事件對(duì)業(yè)務(wù)造成的影響減到最小,確保組織業(yè)務(wù)運(yùn)行的連續(xù)性
C.信息安全就是不出安全事故/事件
D.信息安全不僅僅只考慮防止信息泄密就可以了
A.三年以下有期徒刑或拘役
B.1000元罰款
C.三年以上五年以下有期徒刑
D.10000元罰款
A.目前我國(guó)的信息安全保障工作是相關(guān)部門各司其職、相互配合、齊抓共管的局面
B.我國(guó)的信息安全保障工作綜合利用法律、管理和技術(shù)的手段
C.我國(guó)的信息安全管理應(yīng)堅(jiān)持檢測(cè)、快速響應(yīng)、綜合治理的方針
D.我國(guó)對(duì)于信息安全責(zé)任的原則是誰(shuí)主管、誰(shuí)負(fù)責(zé)、誰(shuí)經(jīng)營(yíng)、誰(shuí)負(fù)責(zé)
最新試題
不受限制的訪問生產(chǎn)系統(tǒng)程序的權(quán)限將授予以下哪些人?()
安全開發(fā)制度中,QA最關(guān)注的的制度是()。
銀行柜員的訪問控制策略實(shí)施以下的哪一種?()
下列哪項(xiàng)是系統(tǒng)問責(zé)所需要的?()
下列哪項(xiàng)是多級(jí)安全策略的必要組成部分?()
單點(diǎn)登錄系統(tǒng)主要的關(guān)切是什么?()
組織允許外部通過(guò)互聯(lián)網(wǎng)訪問組織的局域網(wǎng)之前,首先要考慮實(shí)施以下哪項(xiàng)措施?()
如果惡意開發(fā)人員想在代碼中隱藏邏輯炸彈,什么預(yù)防方式最有效?()
項(xiàng)目經(jīng)理欲提高信息系統(tǒng)安全性,他首先要做的工作是()
面向?qū)ο蟮拈_發(fā)方法中,以下哪些機(jī)制對(duì)安全有幫助?()