A.確保建立了信息安全策略和信息安全目標,并與組織戰(zhàn)略方針一致。
B.確保將信息安全性理體系要求事例到組織過程中
C.促進持續(xù)改進
D.確保信息安全職責分離
您可能感興趣的試卷
你可能感興趣的試題
A.全國信息技術(shù)標準化技術(shù)委員會
B.全國信息安全標準化技術(shù)委員會
C.全國認證認可標準化技術(shù)委員會
D.全國公共安全摧礎(chǔ)標準化技術(shù)委員會
A.二級及以上的要求
B.三級及以上的要求
C.四級及以上的要求
D.五級的要求
A.法規(guī)要求
B.標準要求
C.合同義務(wù)
D.不符合項的整改要求
A.滲透測試
B.脆弱性評沽
C.運行系統(tǒng)的檢查
D.日常設(shè)備巡檢
A.ISMS在實現(xiàn)客戶信息安全方針的目標的有效性
B.所確定的控制措施的變更,但不包括SOA的變更。
C.合規(guī)性的定期評價與評審情況
D.控制措施的實施和有效性
最新試題
以下符合信息安全管理體系有關(guān)“文件記錄控制”的要求的是()
關(guān)于可移動介質(zhì)的管理,以下說法錯誤的是().
下列哪個措施不是用來防止對組織信息和信息處理設(shè)施的未授權(quán)訪問的()
關(guān)于三同步制度,以下說法正確的是()
下列哪個要素可以不作為ISMS審核時間判斷的依據(jù)()
下面有關(guān)風險評價的描述,哪一項是不正確的()
被動掃描的優(yōu)點不包括()
供應(yīng)商協(xié)議中一般包括以下哪些內(nèi)容()
當訪問單位服務(wù)器時,響應(yīng)速度明顯減慢時,最有可能受到了哪一種攻擊()
在信息安全的語境下,確定一個值的過程需要使用()