多項選擇題分析和評價風險的工作有()等。
A.確定風險是否可接受
B.識別主要的威脅
C.識別脆弱性
D.估計風險的級別
您可能感興趣的試卷
你可能感興趣的試題
1.多項選擇題信息安全是保證信息的(),另外也可包括諸如真實性,可核查性,不可否認性和可靠性等特性。
A.可用性
B.保密性
C.方便性
D.完整性
2.多項選擇題一種關(guān)于()、應急響應和災后恢復的計劃不能被稱為應急預案。
A.備份
B.滅火
C.培訓
D.評審
3.單項選擇題文件初審是評審受審方ISMS文件的概述與市核準則的()。
A.充分性和適宜性
B.有效性和符合性
C.適宜性、充分性和有效性
D.以上都不對
4.單項選擇題對于所有撰寫的糾正和預防措施,在實施前應先通過()過程進行評審。
A.薄弱環(huán)節(jié)識別
B.風險分析
C.管理方案
D.A+B
5.單項選擇題雇員、承包方人員和()的安全角色和職貴應按照組織的信息安全方針定義并成形文件。
A.第一方人員
B.第二方人員
C.第三方人員
D.IT經(jīng)理
最新試題
以下符合信息安全管理體系有關(guān)“文件記錄控制”的要求的是()
題型:單項選擇題
ISMS范圍和邊界的確定依據(jù)包括()
題型:多項選擇題
以下關(guān)于信息系統(tǒng)訪問控制原則的描述哪條是正確的()
題型:單項選擇題
一般來說單位工作中()安全風險最大。
題型:單項選擇題
下列哪個措施不是用來防止對組織信息和信息處理設施的未授權(quán)訪問的()
題型:單項選擇題
下面有關(guān)風險評價的描述,哪一項是不正確的()
題型:單項選擇題
以下對于信息安全管理體系中“符合性”的敘述,不正確的是()
題型:單項選擇題
組織通過哪些措施來確保員工和合同方意識到并履行其信息安全職責()
題型:單項選擇題
以下()不是信息安全管理體系中所指的資產(chǎn)。
題型:單項選擇題
關(guān)于三同步制度,以下說法正確的是()
題型:單項選擇題