單項選擇題下列對信息安全風險評估建立準則描述正確的是()。
A.組織應按計劃的時間間隔或當重大變更提出或發(fā)生時執(zhí)行信息安全風險評估
B.組織應按計劃的時間間隔且當重大變更提出或發(fā)生時執(zhí)行信息安全風險評估
C.組織只需在重大變更發(fā)生時執(zhí)行信息安全風險評估
D.組織只需按計劃的時間間隔執(zhí)行信息安全風險評估
您可能感興趣的試卷
你可能感興趣的試題
1.單項選擇題以大量消耗信息系統(tǒng)的CPU、內存磁盤空間或網絡帶寬等資源,從而影響信息系統(tǒng)正常運行安全事件稱之為()。
A.有害程序事件
B.僵尸網絡事件
C.拒絕服務攻擊
D.信息破壞事件
2.單項選擇題在某公司審核時,發(fā)現(xiàn)公司某機房管理員雖然離職,但門禁權限分配記錄中仍保留該人員的權限,詢問發(fā)現(xiàn)該門禁止已發(fā)放新的機房管理員,但權限未進行更改,請問該情況不符合GB/T2208O-20l6/IS0/IEC27001:2013標準哪個條款()。
A.A9.2.6撤銷訪問權
B.A11.2.1用戶注冊
C.All.2.4用戶訪問權的復查
D.All.5.2用戶標示和鑒別
3.單項選擇題在ISO組織框架中,負責ISO/IEC27000系列標準編制匯作的技術委員會是()。
A.ISO/IECJTC1SC27
B.ISO/IECJTCISC4O
C.ISO/IEC27
D.ISO/IECTC40
4.單項選擇題以下哪一方而不屬于在編制信息安全方針時宜考慮的要求()。
A.業(yè)務戰(zhàn)略
B.法律、法規(guī)和合同
C.當前和預期的信息安全威肋環(huán)境
D.年度財務預算要求
5.單項選擇題開發(fā)、測試和()設施應分離,以減少未授權訪問或改變運行系統(tǒng)的風險。
A.配置
B.系統(tǒng)
C.終端
D.運行
最新試題
下列中哪個活動是組織發(fā)生重大變更后一定要開展的活動()
題型:單項選擇題
以下()不是信息安全管理體系中所指的資產。
題型:單項選擇題
以下不是信息安全管理體系認證審核目標應規(guī)定的內容的是()
題型:單項選擇題
密碼技術不適用于控制下列哪種風險()
題型:單項選擇題
下面有關風險評價的描述,哪一項是不正確的()
題型:單項選擇題
以下關于信息系統(tǒng)訪問控制原則的描述哪條是正確的()
題型:單項選擇題
關于三同步制度,以下說法正確的是()
題型:單項選擇題
當訪問單位服務器時,響應速度明顯減慢時,最有可能受到了哪一種攻擊()
題型:單項選擇題
關于可移動介質的管理,以下說法錯誤的是().
題型:單項選擇題
可使用()來保護電子消息的保密性和完整性。
題型:單項選擇題