A.組織獲證范圍內(nèi)的業(yè)務活動場所、地址變更
B.組織的適用性聲明中對控制措施的選擇相關內(nèi)容發(fā)生變更
C.組織獲證范圍內(nèi)業(yè)務應用系統(tǒng)發(fā)生重大變更,如系統(tǒng)架構變更
D.組織的信息安全管理體系年度內(nèi)部審核計劃變更
您可能感興趣的試卷
你可能感興趣的試題
A.客戶信息
B.被放置在IDC機房的服務器
C.保潔服務
D.以上都不對
A.無法被檢測
B.只需要監(jiān)聽網(wǎng)絡流量
C.速度較快、準確性較好
D.不需要主動發(fā)送網(wǎng)絡包
A.確定所審核的管理體系或其一部分與審核準則的符合程度
B.為制定組織信息安全管理體系改進計劃提供輸入
C.評價管理體系的能力,以確保滿足法律法規(guī)和其他相關求
D.評價管理體系在實現(xiàn)組織信息安全目標方面的有效性
A.風險評價就是將分析過程中發(fā)現(xiàn)的風險程度與先前建立的風險準則比較
B.風險評價的輸入是風險分析的結果
C.風險評價通過組織的要求和對位置條件定量或者定性來對輸入進行分析和評價
D.風險評價的輸出是一份有助于確定風險處置措施的風險清單
A.風險接受
B.風險規(guī)避
C.風險轉移
D.風險減緩
最新試題
以下關于信息系統(tǒng)訪問控制原則的描述哪條是正確的()
保險這種措施屬于()
供應商協(xié)議中一般包括以下哪些內(nèi)容()
ISMS范圍和邊界的確定依據(jù)包括()
可使用()來保護電子消息的保密性和完整性。
關于與雇員和承包方人員的管理,以下說法錯誤的是()
審核方案和審核計劃的區(qū)別包括()
以下()不是信息安全管理體系中所指的資產(chǎn)。
以下不是信息安全管理體系認證審核目標應規(guī)定的內(nèi)容的是()
組織通過哪些措施來確保員工和合同方意識到并履行其信息安全職責()