A.風(fēng)險(xiǎn)評(píng)估
B.設(shè)計(jì)ISMS文檔
C.明確ISMS范圍
D.確定ISMS策略
您可能感興趣的試卷
你可能感興趣的試題
A.PLAN-ACT-DO-CHECK
B.CHECK-PLAN-ACT-DO
C.PLAN-DO-CHECK-ACT
D.ACT-PLAN-CHECK-DO
A.按順序進(jìn)行,它靠組織的力量來(lái)推動(dòng),像車輪一樣向前進(jìn),周而復(fù)始,不斷循環(huán)
B.組織中的每個(gè)部分,甚至個(gè)人,均可以PDCA循環(huán),大環(huán)套小環(huán),一層一層地解決問(wèn)題
C.每通過(guò)一次PDCA循環(huán),都要進(jìn)行總結(jié),提出新目標(biāo),再進(jìn)行第二次PDCA循環(huán)
D.組織中的每個(gè)部分,不包括個(gè)人,均可以PDCA循環(huán),大環(huán)套小環(huán),一層一層地解決問(wèn)題
A.防止
B.轉(zhuǎn)移
C.緩解
D.接受
A.組織威脅,弱點(diǎn)和風(fēng)險(xiǎn)概括的理解
B.揭露風(fēng)險(xiǎn)的理解和妥協(xié)的潛在后果
C.基于潛在結(jié)果的風(fēng)險(xiǎn)管理優(yōu)先級(jí)的決心
D.風(fēng)險(xiǎn)緩解戰(zhàn)略足夠在一個(gè)可以接受的水平上保持風(fēng)險(xiǎn)的結(jié)果
A.評(píng)估IT資產(chǎn)和IT項(xiàng)目總共的威脅
B.用公司的以前的真的損失經(jīng)驗(yàn)來(lái)決定現(xiàn)在的弱點(diǎn)和威脅
C.審查可比較的組織出版的損失數(shù)據(jù)
D.一句審計(jì)拔高審查IT控制弱點(diǎn)
最新試題
為了解決安全問(wèn)題,人們?cè)O(shè)計(jì)了防火墻,入侵檢測(cè)系統(tǒng),防病毒軟件等很多安全工具,需要這些工具的原因是我們的軟件包含很多脆弱性,軟件的缺陷可導(dǎo)致以下哪些類型的攻擊?()
某企業(yè)網(wǎng)站主機(jī)被DoS攻擊,以下哪種方法對(duì)DoS攻擊有防御效果?()
如果發(fā)現(xiàn)一個(gè)ICMP報(bào)文,報(bào)文的源IP地址為101.1.1.1,目的IP地址為100.1.1.255,這個(gè)報(bào)文屬于什么攻擊?()
木馬程序?yàn)榱藢?shí)現(xiàn)其特殊功能,一般不應(yīng)具有哪種性質(zhì)?()
DDoS 通過(guò)消耗被攻擊對(duì)象的資源達(dá)到使被攻擊對(duì)象無(wú)法提供服務(wù)的效果,下面哪些攻擊的方法是有效的?()
中國(guó)菜刀是一款專業(yè)的網(wǎng)站管理軟件,用途廣泛,使用方便,小巧實(shí)用,常被黑客當(dāng)作一句話木馬使用。關(guān)于一句話木馬,請(qǐng)問(wèn)下列描述錯(cuò)誤的是()
下面有關(guān)信息安全管理中常用戴明環(huán)模型(PDCA模型)說(shuō)法中錯(cuò)誤的是()
軟件的安全缺陷導(dǎo)致了當(dāng)前互聯(lián)網(wǎng)中絕大多數(shù)的漏洞,下列哪些原因?qū)е铝诉^(guò)去和現(xiàn)在軟件有如此之多的缺陷?()
以下哪種方法不能用于堆溢出方法?()
用一個(gè)特別打造的SYN數(shù)據(jù)包,它的原地址和目標(biāo)地址都被設(shè)置成某一個(gè)服務(wù)器地址。這樣將導(dǎo)致接收服務(wù)器向他自己的地址發(fā)送SYN-ACK信息,結(jié)果這個(gè)地址又發(fā)回ACK信息并創(chuàng)建一個(gè)空連接,被攻擊的服務(wù)器每接收到一個(gè)這樣的連接就將其保存,直到超時(shí),這種拒絕服務(wù)攻擊是下列中的()