A.提供了選擇控制措施的指南,可用作信息安全管理體系認(rèn)證的依據(jù)
B.提供了選擇控制措施的指南,不可用作信息安全管理體系認(rèn)證的依據(jù)
C.提供了信息安全風(fēng)險(xiǎn)評(píng)估的指南,是ISO/IEC27000的構(gòu)成部分
D.提供了信息安全風(fēng)險(xiǎn)評(píng)估的依據(jù),是ISO/IEC27000的支持性標(biāo)準(zhǔn)
您可能感興趣的試卷
你可能感興趣的試題
A.該法的目的是為了保守國家秘密而定
B.該法的執(zhí)行可替代以ISO/IEC27001為依據(jù)的信息安全管理體系
C.該法適用于所有組織對(duì)其敏感信息的保護(hù)
D.國家秘密分為秘密、機(jī)密、絕密三級(jí),由組織自主定級(jí)、自主保護(hù)
A.采取密碼技術(shù)
B.采用最小授權(quán)
C.采用權(quán)限復(fù)查
D.采用日志記錄
A.機(jī)房設(shè)備面臨被盜的風(fēng)險(xiǎn)
B.機(jī)房設(shè)備面臨受破壞的風(fēng)險(xiǎn)
C.機(jī)房設(shè)備面臨灰塵的風(fēng)險(xiǎn)
D.機(jī)房設(shè)備面臨人員誤入的風(fēng)險(xiǎn)
A.涉密計(jì)算機(jī)、存儲(chǔ)設(shè)備不得接入互聯(lián)網(wǎng)及其他公共信息網(wǎng)絡(luò)
B.涉密計(jì)算機(jī)只有采取了適當(dāng)防護(hù)措施才可接入互聯(lián)網(wǎng)
C.涉密信息系統(tǒng)中的安全技術(shù)程序和管理程序不得擅自卸載
D.涉密計(jì)算機(jī)未經(jīng)安全技術(shù)處理不得改作其他用途
A.對(duì)接觸到的客戶信息進(jìn)行保密
B.客觀公正的給出審核結(jié)論
C.關(guān)注客戶的喜好
D.盡量使用客戶熟悉的表達(dá)方式
最新試題
下列哪個(gè)措施不是用來防止對(duì)組織信息和信息處理設(shè)施的未授權(quán)訪問的()
信息系統(tǒng)安全等級(jí)的劃分,以下說法正確的是()
以下不是信息安全管理體系認(rèn)證審核目標(biāo)應(yīng)規(guī)定的內(nèi)容的是()
以下符合信息安全管理體系有關(guān)“文件記錄控制”的要求的是()
組織通過哪些措施來確保員工和合同方意識(shí)到并履行其信息安全職責(zé)()
下列不屬于公司信息資產(chǎn)的有()
下面有關(guān)風(fēng)險(xiǎn)評(píng)價(jià)的描述,哪一項(xiàng)是不正確的()
控制影響信息安全的變更,包括()
以下不屬于認(rèn)證機(jī)構(gòu)應(yīng)考慮對(duì)組織的信息安全管理體系實(shí)施特殊審核的情形的是()
以下用戶權(quán)限管理過程中,存在問題的是()