A.ISO27002的前身是ISO17799-1 B.ISO27002給出了通常意義的信息安全管理最佳實踐供組織機(jī)構(gòu)選用,但不是全部 C.ISO27002對于每個控制措施的表述分“控制措施”、“實施指南”和“其它信息”三個部分來進(jìn)行描述 D.ISO27002提出了十一大類的安全管理措施,其中風(fēng)險評估和處置是出于核心地位的一類安全措施
A.部署綜合安全審計系統(tǒng) B.對網(wǎng)絡(luò)行為進(jìn)行實時監(jiān)控 C.制訂完善的制度體系 D.聘用第三方專業(yè)公司提供維護(hù)外包服務(wù)
A.定量分析對比定性分析方法使用的工具更多 B.定性分析比定量分析方法使用的工具更多 C.同一組織只使用使用一種方法進(jìn)行評估 D.符合組織要求的風(fēng)險評估方法就是最優(yōu)方法