A.該法的目的是為了保守國家秘密而定
B.該法的執(zhí)行可替代以ISO/IEC27001為依據(jù)的信息安全管理體系
C.該法適用于所有組織對其敏感信息的保護
D.國家秘密分為秘密、機密、絕密三級,由組織自主定級、自主保護
您可能感興趣的試卷
你可能感興趣的試題
A.采取密碼技術
B.采用最小授權
C.采用權限復查
D.采用日志記錄
A.機房設備面臨被盜的風險
B.機房設備面臨受破壞的風險
C.機房設備面臨灰塵的風險
D.機房設備面臨人員誤入的風險
A.涉密計算機、存儲設備不得接入互聯(lián)網(wǎng)及其他公共信息網(wǎng)絡
B.涉密計算機只有采取了適當防護措施才可接入互聯(lián)網(wǎng)
C.涉密信息系統(tǒng)中的安全技術程序和管理程序不得擅自卸載
D.涉密計算機未經(jīng)安全技術處理不得改作其他用途
A.對接觸到的客戶信息進行保密
B.客觀公正的給出審核結論
C.關注客戶的喜好
D.盡量使用客戶熟悉的表達方式
A.備份信息系統(tǒng)功能的正確性和性能水平
B.強化人員的安全意識
C.對冗余信息系統(tǒng)進行預防性維護
D.評價連續(xù)性計劃對于恢復目標的可行性和有效性
最新試題
為確保采用一致和有效的方法對信息安全事件進行管理,下列控制措施哪個不是必須的()
被動掃描的優(yōu)點不包括()
以下不是信息安全管理體系認證審核目標應規(guī)定的內(nèi)容的是()
信息系統(tǒng)安全等級的劃分,以下說法正確的是()
在應用系統(tǒng)中對輸入輸出信息進行驗證,并對內(nèi)部處理進行控制,可以實現(xiàn)()
以下用戶權限管理過程中,存在問題的是()
審核方案和審核計劃的區(qū)別包括()
下面有關風險評價的描述,哪一項是不正確的()
信息安全體系文件應包含()
ISMS審核報告的編制應包括()