單項選擇題測量控制措施的有效性以驗證安全要求是否被滿足是()的活動。
A.ISMS建立階段
B.ISMS實施和運行階段
C.ISMS監(jiān)視和評審階段
D.ISMS保持和改進階段
您可能感興趣的試卷
你可能感興趣的試題
1.單項選擇題內部審核是為了確定信息安全體系的()。
A.有效性和適宜性
B.適宜性和充分性
C.有效性和符合性
D.適宜性和符合性
2.單項選擇題適用性聲明文件應()。
A.描述與組織相關和適用的控制目標和控制措施
B.版本應保持穩(wěn)定不變
C.應包含標準GB/T22080附錄A的所有條款
D.應刪除組織不擬實施的控制措施
3.單項選擇題某工廠M為某手機品牌S代工,S要求B將其手機設計信息敏感性等級確定為最高級,M的以下做法正確的是()。
A.限制S手機外觀設計圖紙僅在PLM系統(tǒng)中流傳,并限制訪問權限
B.將測試用S手機主板存放于密碼柜中,并限制密碼知悉人
C.將生產線上報廢的S手機部件廢品粉碎后送環(huán)保公司處置
D.以上都對
4.單項選擇題組織進行業(yè)務連續(xù)性管理主要是為了保護信息的()。
A.機密性
B.完整性
C.可用性
D.以上三項
5.單項選擇題主體訪問權限的(),即僅執(zhí)行授權活動所必需的那些權利被稱為最小特定權限。
A.最高限度
B.最低限度
C.平均限度
D.次低限度
最新試題
以下關于信息系統(tǒng)訪問控制原則的描述哪條是正確的()
題型:單項選擇題
以下關于信息安全資產的描述正確的是()
題型:單項選擇題
下列哪個要素可以不作為ISMS審核時間判斷的依據()
題型:單項選擇題
關于可移動介質的管理,以下說法錯誤的是().
題型:單項選擇題
下列中哪個活動是組織發(fā)生重大變更后一定要開展的活動()
題型:單項選擇題
為確保采用一致和有效的方法對信息安全事件進行管理,下列控制措施哪個不是必須的()
題型:單項選擇題
在應用系統(tǒng)中對輸入輸出信息進行驗證,并對內部處理進行控制,可以實現()
題型:多項選擇題
以下()不是訪問控制策略中所允許的。
題型:單項選擇題
可使用()來保護電子消息的保密性和完整性。
題型:單項選擇題
以下不是信息安全管理體系認證審核目標應規(guī)定的內容的是()
題型:單項選擇題