A.組織獲證范圍內(nèi)的業(yè)務(wù)活動場所、地址變更
B.組織的適用性聲明中對控制措施的選擇相關(guān)內(nèi)容發(fā)生變更
C.組織獲證范圍內(nèi)業(yè)務(wù)應(yīng)用系統(tǒng)發(fā)生重大變更,如系統(tǒng)架構(gòu)變更
D.組織的信息安全管理體系年度內(nèi)部審核計劃變更
您可能感興趣的試卷
你可能感興趣的試題
A.客戶信息
B.被放置在IDC機房的服務(wù)器
C.保潔服務(wù)
D.以上都不對
A.無法被檢測
B.只需要監(jiān)聽網(wǎng)絡(luò)流量
C.速度較快、準確性較好
D.不需要主動發(fā)送網(wǎng)絡(luò)包
A.確定所審核的管理體系或其一部分與審核準則的符合程度
B.為制定組織信息安全管理體系改進計劃提供輸入
C.評價管理體系的能力,以確保滿足法律法規(guī)和其他相關(guān)求
D.評價管理體系在實現(xiàn)組織信息安全目標方面的有效性
A.風險評價就是將分析過程中發(fā)現(xiàn)的風險程度與先前建立的風險準則比較
B.風險評價的輸入是風險分析的結(jié)果
C.風險評價通過組織的要求和對位置條件定量或者定性來對輸入進行分析和評價
D.風險評價的輸出是一份有助于確定風險處置措施的風險清單
A.風險接受
B.風險規(guī)避
C.風險轉(zhuǎn)移
D.風險減緩
最新試題
可使用()來保護電子消息的保密性和完整性。
ISMS審核報告的編制應(yīng)包括()
關(guān)于與雇員和承包方人員的管理,以下說法錯誤的是()
以下不是信息安全管理體系認證審核目標應(yīng)規(guī)定的內(nèi)容的是()
組織通過哪些措施來確保員工和合同方意識到并履行其信息安全職責()
以下()不是訪問控制策略中所允許的。
密碼技術(shù)不適用于控制下列哪種風險()
服務(wù)管理的三大管理要素是()
以下()不是信息安全管理體系中所指的資產(chǎn)。
當訪問單位服務(wù)器時,響應(yīng)速度明顯減慢時,最有可能受到了哪一種攻擊()