A.明確ISMS范圍-確定ISMS策略-定義風險評估方法-進行風險評估-設(shè)計和選擇風險處置方法-設(shè)計ISMS文件-進行管理者承諾(審批)
B.定義風險評估方法-進行風險評估-設(shè)計和選擇風險處置方法-設(shè)計ISMS文件-進行管理者承諾(審批)-確定ISMS策略
C.確定ISMS策略-明確ISMS范圍-定義風險評估方法-進行風險評估-設(shè)計和選擇風險處置方法-設(shè)計ISMS文件-進行管理者承諾(審批)
D.明確ISMS范圍-定義風險評估方法-進行風險評估-設(shè)計和選擇風險處置方法-確定ISMS策略-設(shè)計ISMS文件-進行管理者承諾(審批)
您可能感興趣的試卷
你可能感興趣的試題
A.風險評估
B.設(shè)計ISMS文檔
C.明確ISMS范圍
D.確定ISMS策略
A.PLAN-ACT-DO-CHECK
B.CHECK-PLAN-ACT-DO
C.PLAN-DO-CHECK-ACT
D.ACT-PLAN-CHECK-DO
A.按順序進行,它靠組織的力量來推動,像車輪一樣向前進,周而復(fù)始,不斷循環(huán)
B.組織中的每個部分,甚至個人,均可以PDCA循環(huán),大環(huán)套小環(huán),一層一層地解決問題
C.每通過一次PDCA循環(huán),都要進行總結(jié),提出新目標,再進行第二次PDCA循環(huán)
D.組織中的每個部分,不包括個人,均可以PDCA循環(huán),大環(huán)套小環(huán),一層一層地解決問題
A.防止
B.轉(zhuǎn)移
C.緩解
D.接受
A.組織威脅,弱點和風險概括的理解
B.揭露風險的理解和妥協(xié)的潛在后果
C.基于潛在結(jié)果的風險管理優(yōu)先級的決心
D.風險緩解戰(zhàn)略足夠在一個可以接受的水平上保持風險的結(jié)果
最新試題
組織允許外部通過互聯(lián)網(wǎng)訪問組織的局域網(wǎng)之前,首先要考慮實施以下哪項措施?()
及時審查系統(tǒng)訪問審計記錄是以下哪種基本安全功能?()
對系統(tǒng)安全需求進行評審,以下哪類人不適合參與?()
以下哪一種身份驗證機制為移動用戶帶來驗證問題?()
下面對自由訪問控制(DAC)描述正確的是()。
下列哪項不是 Kerberos密鑰分發(fā)服務(wù)(KDS)的一部分?()
開發(fā)人員認為系統(tǒng)架構(gòu)設(shè)計不合理,需要討論調(diào)整后,再次進入編碼階段。開發(fā)團隊可能采取的開發(fā)方法為()。
對緩沖區(qū)溢出攻擊預(yù)防沒有幫助的做法包括()。
下列哪一項體現(xiàn)了適當?shù)穆氊煼蛛x?()
輸入?yún)?shù)過濾可以預(yù)防以下哪些攻擊?()