A.ISMS在實現(xiàn)客戶信息安全方針的目標的有效性
B.所確定的控制措施的變更,但不包括SOA的變更。
C.合規(guī)性的定期評價與評審情況
D.控制措施的實施和有效性
您可能感興趣的試卷
你可能感興趣的試題
A.資產(chǎn)歸還
B.資產(chǎn)分發(fā)
C.資產(chǎn)的處理
D.資產(chǎn)清單
A.形成文件化信息并可用
B.在組織內(nèi)部得到溝通
C.適當(dāng)時,對相關(guān)方可用。
D.以上全部
A.確保資產(chǎn)登記造冊
B.確保對資產(chǎn)進行了適當(dāng)?shù)姆旨壓捅Wo
C.考慮適用的可用的訪問控制策略,定義并定期評審對重要資產(chǎn)的訪問限制和分級。
D.以上全部
A.應(yīng)按計劃的時間間隔或當(dāng)重大變更提出或發(fā)生時
B.應(yīng)按計劃的時問間隔且當(dāng)重大變更提出或發(fā)生時
C.只需在重大變更發(fā)生時
D.只需按計劃的時間間隔
A.采用適當(dāng)?shù)目刂拼胧⒃诿黠@滿足組織方針策略和接受風(fēng)險的準則的條件下,不接受風(fēng)險。
B.淡化風(fēng)險、將相關(guān)業(yè)務(wù)風(fēng)險轉(zhuǎn)移到其他地方,如保險,供應(yīng)商等。
C.采用適當(dāng)?shù)目刂拼胧?、淡化風(fēng)險。
D.采用適當(dāng)?shù)目刂拼胧?、將相關(guān)業(yè)務(wù)風(fēng)險轉(zhuǎn)移到其他地方,如保險,供應(yīng)商等。

最新試題
信息安全體系文件應(yīng)包含()
以下不屬于認證機構(gòu)應(yīng)考慮對組織的信息安全管理體系實施特殊審核的情形的是()
ISMS審核報告的編制應(yīng)包括()
以下不是信息安全管理體系認證審核目標應(yīng)規(guī)定的內(nèi)容的是()
密碼技術(shù)不適用于控制下列哪種風(fēng)險()
ISMS范圍和邊界的確定依據(jù)包括()
信息系統(tǒng)安全等級的劃分,以下說法正確的是()
在信息安全的語境下,確定一個值的過程需要使用()
審核方案和審核計劃的區(qū)別包括()
下列中哪個活動是組織發(fā)生重大變更后一定要開展的活動()