A.獲得風險責任人的批準,同時獲得對殘余風險的批準
B.獲得最高管理者的批準,同時獲得對殘余風險的批準
C.獲得風險部門負責人的批準,同時獲得對殘余風險的批準
D.獲得管理者代表的批準,同時獲得對殘余風險的批準
您可能感興趣的試卷
你可能感興趣的試題
A.要做什么,有什么可用資源,由誰負責,什么時候開始,如何測量結(jié)果
B.要做什么,需要什么資源,由誰負貴,什么時候完成,如何測量結(jié)果
C.要做什么,需要什么資源,由誰負責,什么時候充成,如何評價結(jié)果
D.要做什么,有什么可用資源,由誰執(zhí)行,什么時候開始,如何評價結(jié)果
A.用戶嘗試登陸失敗時,明確提示其用戶名錯誤或口令錯誤
B.登陸之后,不活動超過規(guī)定時間強制使基退出登錄
C.對于修改系統(tǒng)核心業(yè)務(wù)運行數(shù)據(jù)的操作限定操作時間
D.對于數(shù)據(jù)庫系統(tǒng)審計人員開放不限時權(quán)限
A.信息安全可以按過程管理,采用這種方法時不必再編制資產(chǎn)清單
B.信息安全可以按項目來管理,原項目管理機制中的風險評估可替代GB/T22080-2016/ISO/IEC27001:2013標準中的風險評估
C.公司各類項目的臨時場所存在時間都較短,不必納入ISMS范圍
D.工程項目方案因包含設(shè)計圖紙等核心技術(shù)信息,其敏感性等級定義為“最高”
A.保密性
B.獨立性
C.基于風險
D.基于證據(jù)的方法
A.格式化處理
B.采取使用原始信息不可獲取的技術(shù)破壞或刪除
C.多次的寫覆蓋
D.徹底摧毀
最新試題
密碼技術(shù)不適用于控制下列哪種風險()
以下不是信息安全管理體系認證審核目標應(yīng)規(guī)定的內(nèi)容的是()
被動掃描的優(yōu)點不包括()
下列不屬于公司信息資產(chǎn)的有()
以下對于信息安全管理體系中“符合性”的敘述,不正確的是()
以下哪一種描述不適合信息安全管理體系()
服務(wù)管理的三大管理要素是()
以下符合信息安全管理體系有關(guān)“文件記錄控制”的要求的是()
一般來說單位工作中()安全風險最大。
以下關(guān)于信息系統(tǒng)訪問控制原則的描述哪條是正確的()