A.指導(dǎo)性
B.靜態(tài)性
C.可審核性
D.非技術(shù)性
您可能感興趣的試卷
你可能感興趣的試題
A.安全策略
B.物理和環(huán)境安全
C.訪問(wèn)控制
D.安全范圍
A.過(guò)程
B.安全目標(biāo)
C.安全策略
D.安全范圍
A.按照計(jì)劃的時(shí)間間隔進(jìn)行風(fēng)險(xiǎn)評(píng)估的評(píng)審
B.實(shí)施所選擇的控制措施
C.采取合適的糾正和預(yù)防措施。從其它組織和組織自身的安全經(jīng)驗(yàn)中吸取教訓(xùn)
D.確保改進(jìn)達(dá)到了預(yù)期目標(biāo)
A.清晰、易于識(shí)別和檢索
B.記錄的標(biāo)識(shí)、貯存、保護(hù)、檢索、保存期限和處置所需的控制措施應(yīng)形成文件并實(shí)施
C.建立并保持,以提供證據(jù)
D.記錄應(yīng)盡可能的達(dá)到最詳細(xì)
A.是指導(dǎo)組織有關(guān)信息安全工作方面的內(nèi)部“法規(guī)”--使工作有章可循
B.是控制措施(controls)的重要部分
C.提供客觀證據(jù)--為滿足相關(guān)方要求,以及持續(xù)改進(jìn)提供依據(jù)
D.以上所有
最新試題
對(duì)系統(tǒng)安全需求進(jìn)行評(píng)審,以下哪類人不適合參與?()
如果惡意開(kāi)發(fā)人員想在代碼中隱藏邏輯炸彈,什么預(yù)防方式最有效?()
安全開(kāi)發(fā)制度中,QA最關(guān)注的的制度是()。
在自主訪問(wèn)環(huán)境中,以下哪個(gè)實(shí)體可以將信息訪問(wèn)權(quán)授予給其他人?()
下列哪一項(xiàng)體現(xiàn)了適當(dāng)?shù)穆氊?zé)分離?()
組織允許外部通過(guò)互聯(lián)網(wǎng)訪問(wèn)組織的局域網(wǎng)之前,首先要考慮實(shí)施以下哪項(xiàng)措施?()
防范密碼嗅探攻擊計(jì)算機(jī)系統(tǒng)的控制措施包括下列哪一項(xiàng)?()
及時(shí)審查系統(tǒng)訪問(wèn)審計(jì)記錄是以下哪種基本安全功能?()
個(gè)人問(wèn)責(zé)不包括下列哪一項(xiàng)?()
下列哪項(xiàng)是系統(tǒng)問(wèn)責(zé)時(shí)不需要的?()