A.P是Plan,指分析問題、發(fā)現(xiàn)問題、確定方針、目標和活動計劃 B.D是Do,指實施、具體運作,實現(xiàn)計劃中的內(nèi)容 C.C是Check,指檢查、總結執(zhí)行計劃的結果,明確效果,找出問題 D.D是Aim,指瞄準問題,抓住安全事件的核心,確定責任
A.在組織中,應由信息技術責任部門(如信息中心)制定并頒布信息安全方針,為組織的ISMS建設指明方向并提供總體綱領,明確總體要求 B.組織的管理層應確保ISMS目標和相應的計劃得以制定,信息安全管理目標應明確、可度量,風險管理計劃應具體,具備可行性 C.組織的信息安全目標、信息安全方針和要求應傳達到全組織范圍內(nèi),應包括全體員工,同時,也應傳達到客戶合作伙伴和供應商等外部各方 D.組織的管理層應全面了解組織所面臨的信息安全風險,決定風險可接受級別和風險可接受準則,并確認接受相關殘余風險
A.S/MIME采用了非對稱密碼學機制 B.S/MIME支持數(shù)字證書 C.S/MIME采用了郵件防火墻技術 D.S/MIME支持用戶身份認證和郵件加密