A.確保建立了信息安全策略和信息安全目標(biāo),并與組織戰(zhàn)略方針一致。
B.確保將信息安全性理體系要求事例到組織過程中
C.促進持續(xù)改進
D.確保信息安全職責(zé)分離
您可能感興趣的試卷
你可能感興趣的試題
A.全國信息技術(shù)標(biāo)準(zhǔn)化技術(shù)委員會
B.全國信息安全標(biāo)準(zhǔn)化技術(shù)委員會
C.全國認證認可標(biāo)準(zhǔn)化技術(shù)委員會
D.全國公共安全摧礎(chǔ)標(biāo)準(zhǔn)化技術(shù)委員會
A.二級及以上的要求
B.三級及以上的要求
C.四級及以上的要求
D.五級的要求
A.法規(guī)要求
B.標(biāo)準(zhǔn)要求
C.合同義務(wù)
D.不符合項的整改要求
A.滲透測試
B.脆弱性評沽
C.運行系統(tǒng)的檢查
D.日常設(shè)備巡檢
A.ISMS在實現(xiàn)客戶信息安全方針的目標(biāo)的有效性
B.所確定的控制措施的變更,但不包括SOA的變更。
C.合規(guī)性的定期評價與評審情況
D.控制措施的實施和有效性
![](https://static.ppkao.com/ppmg/img/appqrcode.png)
最新試題
服務(wù)管理的三大管理要素是()
以下()不是訪問控制策略中所允許的。
以下關(guān)于信息系統(tǒng)訪問控制原則的描述哪條是正確的()
關(guān)于三同步制度,以下說法正確的是()
保險這種措施屬于()
以下對于信息安全管理體系中“符合性”的敘述,不正確的是()
關(guān)于與雇員和承包方人員的管理,以下說法錯誤的是()
以下()不是信息安全管理體系中所指的資產(chǎn)。
為確保采用一致和有效的方法對信息安全事件進行管理,下列控制措施哪個不是必須的()
當(dāng)訪問單位服務(wù)器時,響應(yīng)速度明顯減慢時,最有可能受到了哪一種攻擊()