A.約定的標(biāo)準(zhǔn)及相關(guān)法律的要求
B.已識(shí)別的安全需求
C.控制措施有效實(shí)施和維護(hù)
D.ISO13335風(fēng)險(xiǎn)評(píng)估方法
您可能感興趣的試卷
你可能感興趣的試題
A.硬件、軟件、文檔資料
B.關(guān)鍵人員
C.組織提供的信息服務(wù)
D.桌子、椅子
A.有線通訊傳輸,如電話,傳真,電報(bào),電視等。
B.無(wú)線通訊傳輸,如對(duì)講機(jī),BP機(jī)(以淘汰),移動(dòng)電話,收音機(jī)等。
C.數(shù)字通訊傳輸,最熟悉的,連網(wǎng)的電腦,數(shù)字電視等。
D.紙張通訊傳輸,如書信,報(bào)紙等。
A.認(rèn)證就是第三方依據(jù)程序?qū)Ξa(chǎn)品、過(guò)程、服務(wù)符合規(guī)定要求給予書面保證(合格證書)
B.根據(jù)對(duì)象的不同,認(rèn)證通常分為產(chǎn)品認(rèn)證和體系認(rèn)證
C.認(rèn)可是由某權(quán)威機(jī)構(gòu)依據(jù)程序?qū)δ硤F(tuán)體或個(gè)人具有從事特定任務(wù)的能力給予的正式承認(rèn)
D.企業(yè)通過(guò)ISO27001認(rèn)證則說(shuō)明企業(yè)符合ISO27001和ISO27002標(biāo)準(zhǔn)的要求
A.ISMS審計(jì)和評(píng)審的結(jié)果
B.來(lái)自利益伙伴的反饋
C.某個(gè)信息安全項(xiàng)目的技術(shù)方案
D.預(yù)防和糾正措施的狀態(tài)
A.符合性審核
B.有效性審核
C.正確性審核
D.文件審核
最新試題
木馬程序?yàn)榱藢?shí)現(xiàn)其特殊功能,一般不應(yīng)具有哪種性質(zhì)?()
特洛伊木馬的根本性特征是()
下列哪個(gè)工具可以在最短的時(shí)間內(nèi)對(duì)全球所有已分配的IP地址進(jìn)行指定端口掃描?()
近期網(wǎng)絡(luò)上出現(xiàn)一款名為黑暗幽靈(DCM)的木馬,其通過(guò)劫持網(wǎng)絡(luò)中的自動(dòng)更新服務(wù),可在主機(jī)無(wú)漏洞的情況下將其感染,并且該木馬將數(shù)據(jù)封裝成固定包頭的DNS請(qǐng)求包,發(fā)送到若干大型網(wǎng)站來(lái)實(shí)現(xiàn)數(shù)據(jù)傳輸。請(qǐng)問(wèn),對(duì)于該木馬正確的描述是()
下面有關(guān)信息安全管理中常用戴明環(huán)模型(PDCA模型)說(shuō)法中錯(cuò)誤的是()
如果發(fā)現(xiàn)一個(gè)ICMP報(bào)文,報(bào)文的源IP地址為101.1.1.1,目的IP地址為100.1.1.255,這個(gè)報(bào)文屬于什么攻擊?()
關(guān)于SYN Flood模式的DoS攻擊,以下描述正確的是?()
某公司為提高信息安全管理水平和員工對(duì)信息安全管理的認(rèn)識(shí),要求安全管理員李雷向全公司宣講信息安全管理的相關(guān)內(nèi)容,以下李雷宣講的內(nèi)容中錯(cuò)誤的是()
密鑰管理規(guī)則是整個(gè)加密體系中保證數(shù)據(jù)安全非常重要的一環(huán),以下哪條加密原則是錯(cuò)誤的?()
軟件的安全缺陷導(dǎo)致了當(dāng)前互聯(lián)網(wǎng)中絕大多數(shù)的漏洞,下列哪些原因?qū)е铝诉^(guò)去和現(xiàn)在軟件有如此之多的缺陷?()