單項選擇題選擇的控制目標和控制措施、以及選擇的原因應記錄在下列那個文件中:()
A.安全方針
B.風險評估報告
C.適用性聲明
D.風險處置計劃
您可能感興趣的試卷
你可能感興趣的試題
1.單項選擇題與審核準則有關的并且能夠證實的記錄、事實陳述或其它信息稱為:()
A.審核證據
B.安全信息
C.記錄
D.a+b+c
2.單項選擇題下列措施中,哪些是風險管理的內容()
A.識別風險
B.風險優(yōu)先級評價
C.風險化解
D.以上都是
3.單項選擇題系統(tǒng)的識別和管理組織所應用的過程,特別是這些過程之間的相互作用,稱為()
A.管理的系統(tǒng)方法
B.信息安全管理體系方法
C.過程方法
D.以事實為基礎的決策方法
4.單項選擇題信息安全管理體系可以()
A.幫助組織實現(xiàn)信息安全目標
B.提供持續(xù)改進的框架
C.向組織和顧客提供信任
D.a+b+c
5.單項選擇題信息安全管埋體系是指()
A.信息系統(tǒng)設施
B.防火墻
C.組織建立信息安全方針和目標并實現(xiàn)這些目標的體系
D.網絡維護人員的工作的集合

最新試題
ISMS范圍和邊界的確定依據包括()
題型:多項選擇題
以下關于信息安全資產的描述正確的是()
題型:單項選擇題
關于與雇員和承包方人員的管理,以下說法錯誤的是()
題型:單項選擇題
以下符合信息安全管理體系有關“文件記錄控制”的要求的是()
題型:單項選擇題
在應用系統(tǒng)中對輸入輸出信息進行驗證,并對內部處理進行控制,可以實現(xiàn)()
題型:多項選擇題
下面有關風險評價的描述,哪一項是不正確的()
題型:單項選擇題
下列哪個要素可以不作為ISMS審核時間判斷的依據()
題型:單項選擇題
供應商協(xié)議中一般包括以下哪些內容()
題型:多項選擇題
保險這種措施屬于()
題型:單項選擇題
審核方案和審核計劃的區(qū)別包括()
題型:多項選擇題