A.識(shí)別可能性和影響
B.識(shí)別脆弱性和識(shí)別后果
C.識(shí)別脆弱性和可能性
D.識(shí)別脆弱性和影響
您可能感興趣的試卷
你可能感興趣的試題
A.完整性和機(jī)密性
B.可用性和機(jī)密性
C.可用性和完整性
D.以上都是
A.將“Control”的定義由2008版的“控制措施’,改為“控制”
B.將“Imptement”的定義由2008版的“實(shí)施”改為“實(shí)現(xiàn)”
C.將“Assetowner”的定義由2008版的“資產(chǎn)責(zé)任人”改為“資產(chǎn)擁有者”
D.將“Contoxtoftheorganization”的定義由2008版的“組織背景”改為“組織環(huán)境”
A.對(duì)于所有的信息系統(tǒng),信息安全產(chǎn)品的核心技術(shù)、關(guān)鍵部件應(yīng)具有我國(guó)自主知識(shí)產(chǎn)權(quán)
B.對(duì)于三級(jí)以上信息系統(tǒng),已列入信息安全產(chǎn)品認(rèn)證目錄的,應(yīng)取得國(guó)家信息安全產(chǎn)品認(rèn)證機(jī)構(gòu)頒發(fā)的認(rèn)證證書
C.對(duì)于四級(jí)以上信息系統(tǒng),信息安全產(chǎn)品研制的主要技術(shù)人員應(yīng)無(wú)犯罪記錄
D.對(duì)于四級(jí)以上信息系統(tǒng),信息安全產(chǎn)品研制單位應(yīng)聲明沒(méi)有故意留有或設(shè)置漏洞
A.認(rèn)證機(jī)構(gòu)宜能夠針對(duì)客戶組織的與信息安全相關(guān)的資產(chǎn)威脅、脆弱性和影響制定監(jiān)督方案,并判斷方案的合理性
B.認(rèn)證機(jī)構(gòu)的監(jiān)督方案應(yīng)由認(rèn)證機(jī)構(gòu)和客戶共同來(lái)制定
C.監(jiān)督審核可以與其他管理體系的審核相結(jié)合
D.認(rèn)證機(jī)構(gòu)應(yīng)對(duì)認(rèn)證證書的使用進(jìn)行監(jiān)督
A.管理信息安全風(fēng)險(xiǎn)的一種方法
B.規(guī)程、指南
C.信息安全技術(shù)
D.以上都不對(duì)
最新試題
在應(yīng)用系統(tǒng)中對(duì)輸入輸出信息進(jìn)行驗(yàn)證,并對(duì)內(nèi)部處理進(jìn)行控制,可以實(shí)現(xiàn)()
信息安全體系文件應(yīng)包含()
審核方案和審核計(jì)劃的區(qū)別包括()
為確保采用一致和有效的方法對(duì)信息安全事件進(jìn)行管理,下列控制措施哪個(gè)不是必須的()
ISMS審核報(bào)告的編制應(yīng)包括()
組織通過(guò)哪些措施來(lái)確保員工和合同方意識(shí)到并履行其信息安全職責(zé)()
一般來(lái)說(shuō)單位工作中()安全風(fēng)險(xiǎn)最大。
可使用()來(lái)保護(hù)電子消息的保密性和完整性。
下列不屬于公司信息資產(chǎn)的有()
關(guān)于可移動(dòng)介質(zhì)的管理,以下說(shuō)法錯(cuò)誤的是().