單項選擇題下列對信息安全風險評估建立準則描述正確的是()。
A.組織應按計劃的時間間隔或當重大變更提出或發(fā)生時執(zhí)行信息安全風險評估
B.組織應按計劃的時間間隔且當重大變更提出或發(fā)生時執(zhí)行信息安全風險評估
C.組織只需在重大變更發(fā)生時執(zhí)行信息安全風險評估
D.組織只需按計劃的時間間隔執(zhí)行信息安全風險評估
您可能感興趣的試卷
你可能感興趣的試題
1.單項選擇題以大量消耗信息系統(tǒng)的CPU、內(nèi)存磁盤空間或網(wǎng)絡帶寬等資源,從而影響信息系統(tǒng)正常運行安全事件稱之為()。
A.有害程序事件
B.僵尸網(wǎng)絡事件
C.拒絕服務攻擊
D.信息破壞事件
2.單項選擇題在某公司審核時,發(fā)現(xiàn)公司某機房管理員雖然離職,但門禁權(quán)限分配記錄中仍保留該人員的權(quán)限,詢問發(fā)現(xiàn)該門禁止已發(fā)放新的機房管理員,但權(quán)限未進行更改,請問該情況不符合GB/T2208O-20l6/IS0/IEC27001:2013標準哪個條款()。
A.A9.2.6撤銷訪問權(quán)
B.A11.2.1用戶注冊
C.All.2.4用戶訪問權(quán)的復查
D.All.5.2用戶標示和鑒別
3.單項選擇題在ISO組織框架中,負責ISO/IEC27000系列標準編制匯作的技術委員會是()。
A.ISO/IECJTC1SC27
B.ISO/IECJTCISC4O
C.ISO/IEC27
D.ISO/IECTC40
4.單項選擇題以下哪一方而不屬于在編制信息安全方針時宜考慮的要求()。
A.業(yè)務戰(zhàn)略
B.法律、法規(guī)和合同
C.當前和預期的信息安全威肋環(huán)境
D.年度財務預算要求
5.單項選擇題開發(fā)、測試和()設施應分離,以減少未授權(quán)訪問或改變運行系統(tǒng)的風險。
A.配置
B.系統(tǒng)
C.終端
D.運行
最新試題
下列哪個要素可以不作為ISMS審核時間判斷的依據(jù)()
題型:單項選擇題
被動掃描的優(yōu)點不包括()
題型:單項選擇題
關于與雇員和承包方人員的管理,以下說法錯誤的是()
題型:單項選擇題
以下()不是訪問控制策略中所允許的。
題型:單項選擇題
以下符合信息安全管理體系有關“文件記錄控制”的要求的是()
題型:單項選擇題
以下對于信息安全管理體系中“符合性”的敘述,不正確的是()
題型:單項選擇題
關于三同步制度,以下說法正確的是()
題型:單項選擇題
控制影響信息安全的變更,包括()
題型:單項選擇題
以下不是信息安全管理體系認證審核目標應規(guī)定的內(nèi)容的是()
題型:單項選擇題
一般來說單位工作中()安全風險最大。
題型:單項選擇題