A.信息安全可以按過程管理,采用這種方法時(shí)不必再編制資產(chǎn)清單
B.信息安全可以按項(xiàng)目來管理,原項(xiàng)目管理機(jī)制中的風(fēng)險(xiǎn)評估可替代GB/T22080-2016/ISO/IEC27001:2013標(biāo)準(zhǔn)中的風(fēng)險(xiǎn)評估
C.公司各類項(xiàng)目的臨時(shí)場所存在時(shí)間都較短,不必納入ISMS范圍
D.工程項(xiàng)目方案因包含設(shè)計(jì)圖紙等核心技術(shù)信息,其敏感性等級定義為“最高”
您可能感興趣的試卷
你可能感興趣的試題
A.保密性
B.獨(dú)立性
C.基于風(fēng)險(xiǎn)
D.基于證據(jù)的方法
A.格式化處理
B.采取使用原始信息不可獲取的技術(shù)破壞或刪除
C.多次的寫覆蓋
D.徹底摧毀
A.是可測量的
B.與信息安全方針一致
C.得到溝通
D.適當(dāng)時(shí)更新
A.形成文件化信息并可用
B.與組織內(nèi)外相關(guān)方全面進(jìn)行溝通
C.確保符合組織的戰(zhàn)略方針
D.適當(dāng)時(shí),對相關(guān)方可用
A.時(shí)鐘同步
B.信息備份
C.軟件安裝限制
D.信息系統(tǒng)審計(jì)的控制
最新試題
以下哪一種描述不適合信息安全管理體系()
以下不屬于認(rèn)證機(jī)構(gòu)應(yīng)考慮對組織的信息安全管理體系實(shí)施特殊審核的情形的是()
供應(yīng)商協(xié)議中一般包括以下哪些內(nèi)容()
服務(wù)管理的三大管理要素是()
以下()不是訪問控制策略中所允許的。
關(guān)于可移動介質(zhì)的管理,以下說法錯誤的是().
當(dāng)訪問單位服務(wù)器時(shí),響應(yīng)速度明顯減慢時(shí),最有可能受到了哪一種攻擊()
下列不屬于公司信息資產(chǎn)的有()
ISMS審核報(bào)告的編制應(yīng)包括()
ISMS范圍和邊界的確定依據(jù)包括()