A.是指導(dǎo)組織有關(guān)信息安全工作方面的內(nèi)部“法規(guī)”--使工作有章可循
B.是控制措施(controls)的重要部分
C.提供客觀證據(jù)--為滿足相關(guān)方要求,以及持續(xù)改進提供依據(jù)
D.以上所有
您可能感興趣的試卷
你可能感興趣的試題
A.機房登記記錄
B.信息安全管理體系
C.權(quán)限申請記錄
D.離職人員的口述
A.明確ISMS范圍-確定ISMS策略-定義風(fēng)險評估方法-進行風(fēng)險評估-設(shè)計和選擇風(fēng)險處置方法-設(shè)計ISMS文件-進行管理者承諾(審批)
B.定義風(fēng)險評估方法-進行風(fēng)險評估-設(shè)計和選擇風(fēng)險處置方法-設(shè)計ISMS文件-進行管理者承諾(審批)-確定ISMS策略
C.確定ISMS策略-明確ISMS范圍-定義風(fēng)險評估方法-進行風(fēng)險評估-設(shè)計和選擇風(fēng)險處置方法-設(shè)計ISMS文件-進行管理者承諾(審批)
D.明確ISMS范圍-定義風(fēng)險評估方法-進行風(fēng)險評估-設(shè)計和選擇風(fēng)險處置方法-確定ISMS策略-設(shè)計ISMS文件-進行管理者承諾(審批)
A.風(fēng)險評估
B.設(shè)計ISMS文檔
C.明確ISMS范圍
D.確定ISMS策略
A.PLAN-ACT-DO-CHECK
B.CHECK-PLAN-ACT-DO
C.PLAN-DO-CHECK-ACT
D.ACT-PLAN-CHECK-DO
A.按順序進行,它靠組織的力量來推動,像車輪一樣向前進,周而復(fù)始,不斷循環(huán)
B.組織中的每個部分,甚至個人,均可以PDCA循環(huán),大環(huán)套小環(huán),一層一層地解決問題
C.每通過一次PDCA循環(huán),都要進行總結(jié),提出新目標,再進行第二次PDCA循環(huán)
D.組織中的每個部分,不包括個人,均可以PDCA循環(huán),大環(huán)套小環(huán),一層一層地解決問題
最新試題
如果惡意開發(fā)人員想在代碼中隱藏邏輯炸彈,什么預(yù)防方式最有效?()
安全開發(fā)制度中,QA最關(guān)注的的制度是()。
實施邏輯訪問安全時,以下哪項不是邏輯訪問?()
下列哪項是系統(tǒng)問責(zé)所需要的?()
Kerberos可以防止以下哪種攻擊?()
組織允許外部通過互聯(lián)網(wǎng)訪問組織的局域網(wǎng)之前,首先要考慮實施以下哪項措施?()
下面對自由訪問控制(DAC)描述正確的是()。
從業(yè)務(wù)角度出發(fā),最大的風(fēng)險可能發(fā)生在哪個階段?()
對系統(tǒng)安全需求進行評審,以下哪類人不適合參與?()
以下哪一種身份驗證機制為移動用戶帶來驗證問題?()