單項選擇題GB/T22080-2016/ISO/IEC27001:2013標(biāo)準(zhǔn)附錄A有()安全域。
A.18個
B.16個
C.15個
D.14個
您可能感興趣的試卷
你可能感興趣的試題
1.單項選擇題公司A在內(nèi)審時發(fā)現(xiàn)部分員工計算機(jī)開機(jī)密碼少于6位,公司文件規(guī)定員工計算機(jī)密碼必須6位及以上,那么下列選項中哪項不是針對該問題的糾正措施?()
A.要求員工立即改正
B.對員工進(jìn)行優(yōu)質(zhì)口令設(shè)置方法的培訓(xùn)
C.通過域控進(jìn)行強(qiáng)制管理
D.對所有員工進(jìn)行意識教育
2.單項選擇題()屬于管理脆弱性的識別對象。
A.物理環(huán)境
B.網(wǎng)絡(luò)結(jié)構(gòu)
C.應(yīng)用系統(tǒng)
D.技術(shù)管理
3.多項選擇題不符合項報告應(yīng)包括()。
A.不符合事實的描述
B.不符合的標(biāo)準(zhǔn)條款及內(nèi)容
C.不符合的原因
D.不符合的性質(zhì)
4.多項選擇題風(fēng)險評估過程中威脅的分類一般應(yīng)包括()。
A.軟硬件故障、物理環(huán)境影響
B.無作為或操作失誤,管理不到位、越權(quán)或濫用
C.網(wǎng)絡(luò)攻擊、物理攻擊
D.泄密、篡改、抵賴
5.多項選擇題信息安全管理體系審核應(yīng)遵循的原則包括()。
A.誠實守信
B.保密性
C.基于風(fēng)險
D.基于事實的決策方法
最新試題
以下()不是訪問控制策略中所允許的。
題型:單項選擇題
下面有關(guān)風(fēng)險評價的描述,哪一項是不正確的()
題型:單項選擇題
關(guān)于可移動介質(zhì)的管理,以下說法錯誤的是().
題型:單項選擇題
ISMS范圍和邊界的確定依據(jù)包括()
題型:多項選擇題
信息系統(tǒng)安全等級的劃分,以下說法正確的是()
題型:多項選擇題
信息安全體系文件應(yīng)包含()
題型:多項選擇題
組織通過哪些措施來確保員工和合同方意識到并履行其信息安全職責(zé)()
題型:單項選擇題
審核方案和審核計劃的區(qū)別包括()
題型:多項選擇題
以下對于信息安全管理體系中“符合性”的敘述,不正確的是()
題型:單項選擇題
下列中哪個活動是組織發(fā)生重大變更后一定要開展的活動()
題型:單項選擇題