A.誠實(shí)守信
B.保密性
C.基于風(fēng)險
D.基于事實(shí)的決策方法
您可能感興趣的試卷
你可能感興趣的試題
A.監(jiān)視資源的使用,做出對于未來系統(tǒng)容量要求的預(yù)測
B.在系統(tǒng)開發(fā)和使用密碼措施來保護(hù)信息的策略
C.在系統(tǒng)投入運(yùn)行前,進(jìn)行驗(yàn)收
D.對系統(tǒng)進(jìn)行備份
A.適用性聲明版本及內(nèi)容
B.受審核方的業(yè)務(wù)過程和活動
C.受審核方的業(yè)務(wù)過程和活動的運(yùn)行場所
D.受審核方業(yè)務(wù)過程和活動的組織單元
A.必須包含ISMS內(nèi)審,可不包含管理評審
B.所選擇的GB/T22080/ISO/IEC27001要素
C.變更所涉及的區(qū)域
D.由企業(yè)制定的監(jiān)督方案,須得到認(rèn)證機(jī)構(gòu)的確認(rèn)
A.提供了選擇控制措施的指南,可用作信息安全管理體系認(rèn)證的依據(jù)
B.提供了選擇控制措施的指南,不可用作信息安全管理體系認(rèn)證的依據(jù)
C.提供了信息安全風(fēng)險評估的指南,是ISO/IEC27000的構(gòu)成部分
D.提供了信息安全風(fēng)險評估的依據(jù),是ISO/IEC27000的支持性標(biāo)準(zhǔn)
A.該法的目的是為了保守國家秘密而定
B.該法的執(zhí)行可替代以ISO/IEC27001為依據(jù)的信息安全管理體系
C.該法適用于所有組織對其敏感信息的保護(hù)
D.國家秘密分為秘密、機(jī)密、絕密三級,由組織自主定級、自主保護(hù)
最新試題
以下哪一種描述不適合信息安全管理體系()
信息安全體系文件應(yīng)包含()
被動掃描的優(yōu)點(diǎn)不包括()
ISMS范圍和邊界的確定依據(jù)包括()
以下符合信息安全管理體系有關(guān)“文件記錄控制”的要求的是()
以下()不是訪問控制策略中所允許的。
服務(wù)管理的三大管理要素是()
以下用戶權(quán)限管理過程中,存在問題的是()
審核方案和審核計劃的區(qū)別包括()
組織通過哪些措施來確保員工和合同方意識到并履行其信息安全職責(zé)()