A.實施信息安全控制措施的角色、職責和權限
B.組織選擇的控制目標和控制措施,以及選擇的理由
C.當前實施的控制目標和控制措施
D.對附錄A中可控制目標和控制措施的刪減,以及刪減的合理性說明
您可能感興趣的試卷
你可能感興趣的試題
A.注冊審核員只能在一個認證機構和一個咨詢機構執(zhí)業(yè)
B.注冊審核員和認證決定人員只能在一個認證機構執(zhí)業(yè)
C.注冊審核員只能在一個認證機構執(zhí)業(yè),非注冊的認證決定人員不受此限制
D.在咨詢機構任專職咨詢師的人員,只能在認證機構任兼職認證決定人員
A.使用網(wǎng)盤存儲涉及國家秘密的信息。
B.IT系統(tǒng)維護人員使用自用的計算機對涉密計算機系統(tǒng)進行測試
C.將涉密移動硬盤的信息簡單刪除后作為普通存儲裝置使用
D.被確定涉及國家秘密的計算機系統(tǒng)即切斷其可與互聯(lián)網(wǎng)的連接
A.設備配線的物理接口
B.邏輯信道端點,如80端口
C.計算機的USB接口
D.A+B
A.訪問者的物理位置與被訪問客體不在一個城市
B.問者的物理位置與被訪問客體的距離大于30米
C.訪問者的物理位置與被訪問客體的距離大于15米
D.訪問者從并不永久連接到所訪問網(wǎng)絡的終端訪問資源
A.訪問控制權限列表中權限最低者
B.執(zhí)行授權活動所必需的權限
C.對新入職者規(guī)定的最低授權
D.執(zhí)行授權活動至少應被授予的權限
最新試題
ISMS審核報告的編制應包括()
下列哪個措施不是用來防止對組織信息和信息處理設施的未授權訪問的()
在應用系統(tǒng)中對輸入輸出信息進行驗證,并對內部處理進行控制,可以實現(xiàn)()
信息安全體系文件應包含()
可使用()來保護電子消息的保密性和完整性。
以下對于信息安全管理體系中“符合性”的敘述,不正確的是()
密碼技術不適用于控制下列哪種風險()
以下符合信息安全管理體系有關“文件記錄控制”的要求的是()
以下()不是信息安全管理體系中所指的資產。
下列哪個要素可以不作為ISMS審核時間判斷的依據(jù)()