多項選擇題供應商協(xié)議中一般包括以下哪些內(nèi)容()
A.數(shù)據(jù)保護、知識產(chǎn)權和版權的法律、法規(guī)要求
B.信息可接受使用的規(guī)則
C.和供應商協(xié)議相關過程和控制措施的權利
D.信息系統(tǒng)的變更要求
您可能感興趣的試卷
你可能感興趣的試題
1.多項選擇題在信息安全的語境下,確定一個值的過程需要使用()
A.測量方法
B.測量函數(shù)
C.分析模型
D.決策準則
2.多項選擇題審核方案和審核計劃的區(qū)別包括()
A.范圍不同
B.制定者不同
C.實施者不同
D.內(nèi)容不同
3.多項選擇題在應用系統(tǒng)中對輸入輸出信息進行驗證,并對內(nèi)部處理進行控制,可以實現(xiàn)()
A.防止對網(wǎng)絡服務的未授權訪問
B.防止應用系統(tǒng)中信息的錯誤和遺失
C.防止應用系統(tǒng)中信息的未授權的修改及誤用
D.確保采用一致和有效的方法對信息安全事件進行管理
4.多項選擇題信息安全體系文件應包含()
A.風險評估報告
B.風險處置計劃
C.服務目錄
D.適用性聲明
5.多項選擇題ISMS范圍和邊界的確定依據(jù)包括()
A.業(yè)務
B.組織結構
C.物理位置
D.資產(chǎn)和技術
最新試題
下面有關風險評價的描述,哪一項是不正確的()
題型:單項選擇題
被動掃描的優(yōu)點不包括()
題型:單項選擇題
以下()不是信息安全管理體系中所指的資產(chǎn)。
題型:單項選擇題
以下對于信息安全管理體系中“符合性”的敘述,不正確的是()
題型:單項選擇題
以下關于信息系統(tǒng)訪問控制原則的描述哪條是正確的()
題型:單項選擇題
下列中哪個活動是組織發(fā)生重大變更后一定要開展的活動()
題型:單項選擇題
以下用戶權限管理過程中,存在問題的是()
題型:單項選擇題
下列哪個要素可以不作為ISMS審核時間判斷的依據(jù)()
題型:單項選擇題
以下不屬于認證機構應考慮對組織的信息安全管理體系實施特殊審核的情形的是()
題型:單項選擇題
信息系統(tǒng)安全等級的劃分,以下說法正確的是()
題型:多項選擇題