多項(xiàng)選擇題分析和評價(jià)風(fēng)險(xiǎn)的工作有()等。
A.確定風(fēng)險(xiǎn)是否可接受
B.識別主要的威脅
C.識別脆弱性
D.估計(jì)風(fēng)險(xiǎn)的級別
您可能感興趣的試卷
你可能感興趣的試題
1.多項(xiàng)選擇題信息安全是保證信息的(),另外也可包括諸如真實(shí)性,可核查性,不可否認(rèn)性和可靠性等特性。
A.可用性
B.保密性
C.方便性
D.完整性
2.多項(xiàng)選擇題一種關(guān)于()、應(yīng)急響應(yīng)和災(zāi)后恢復(fù)的計(jì)劃不能被稱為應(yīng)急預(yù)案。
A.備份
B.滅火
C.培訓(xùn)
D.評審
3.單項(xiàng)選擇題文件初審是評審受審方ISMS文件的概述與市核準(zhǔn)則的()。
A.充分性和適宜性
B.有效性和符合性
C.適宜性、充分性和有效性
D.以上都不對
4.單項(xiàng)選擇題對于所有撰寫的糾正和預(yù)防措施,在實(shí)施前應(yīng)先通過()過程進(jìn)行評審。
A.薄弱環(huán)節(jié)識別
B.風(fēng)險(xiǎn)分析
C.管理方案
D.A+B
5.單項(xiàng)選擇題雇員、承包方人員和()的安全角色和職貴應(yīng)按照組織的信息安全方針定義并成形文件。
A.第一方人員
B.第二方人員
C.第三方人員
D.IT經(jīng)理
最新試題
ISMS審核報(bào)告的編制應(yīng)包括()
題型:多項(xiàng)選擇題
以下()不是信息安全管理體系中所指的資產(chǎn)。
題型:單項(xiàng)選擇題
以下符合信息安全管理體系有關(guān)“文件記錄控制”的要求的是()
題型:單項(xiàng)選擇題
被動(dòng)掃描的優(yōu)點(diǎn)不包括()
題型:單項(xiàng)選擇題
以下對于信息安全管理體系中“符合性”的敘述,不正確的是()
題型:單項(xiàng)選擇題
一般來說單位工作中()安全風(fēng)險(xiǎn)最大。
題型:單項(xiàng)選擇題
為確保采用一致和有效的方法對信息安全事件進(jìn)行管理,下列控制措施哪個(gè)不是必須的()
題型:單項(xiàng)選擇題
以下()不是訪問控制策略中所允許的。
題型:單項(xiàng)選擇題
控制影響信息安全的變更,包括()
題型:單項(xiàng)選擇題
以下關(guān)于信息系統(tǒng)訪問控制原則的描述哪條是正確的()
題型:單項(xiàng)選擇題