A.是指導(dǎo)組織有關(guān)信息安全工作方面的內(nèi)部“法規(guī)”--使工作有章可循
B.是控制措施(controls)的重要部分
C.提供客觀證據(jù)--為滿(mǎn)足相關(guān)方要求,以及持續(xù)改進(jìn)提供依據(jù)
D.以上所有
您可能感興趣的試卷
你可能感興趣的試題
A.機(jī)房登記記錄
B.信息安全管理體系
C.權(quán)限申請(qǐng)記錄
D.離職人員的口述
A.明確ISMS范圍-確定ISMS策略-定義風(fēng)險(xiǎn)評(píng)估方法-進(jìn)行風(fēng)險(xiǎn)評(píng)估-設(shè)計(jì)和選擇風(fēng)險(xiǎn)處置方法-設(shè)計(jì)ISMS文件-進(jìn)行管理者承諾(審批)
B.定義風(fēng)險(xiǎn)評(píng)估方法-進(jìn)行風(fēng)險(xiǎn)評(píng)估-設(shè)計(jì)和選擇風(fēng)險(xiǎn)處置方法-設(shè)計(jì)ISMS文件-進(jìn)行管理者承諾(審批)-確定ISMS策略
C.確定ISMS策略-明確ISMS范圍-定義風(fēng)險(xiǎn)評(píng)估方法-進(jìn)行風(fēng)險(xiǎn)評(píng)估-設(shè)計(jì)和選擇風(fēng)險(xiǎn)處置方法-設(shè)計(jì)ISMS文件-進(jìn)行管理者承諾(審批)
D.明確ISMS范圍-定義風(fēng)險(xiǎn)評(píng)估方法-進(jìn)行風(fēng)險(xiǎn)評(píng)估-設(shè)計(jì)和選擇風(fēng)險(xiǎn)處置方法-確定ISMS策略-設(shè)計(jì)ISMS文件-進(jìn)行管理者承諾(審批)
A.風(fēng)險(xiǎn)評(píng)估
B.設(shè)計(jì)ISMS文檔
C.明確ISMS范圍
D.確定ISMS策略
A.PLAN-ACT-DO-CHECK
B.CHECK-PLAN-ACT-DO
C.PLAN-DO-CHECK-ACT
D.ACT-PLAN-CHECK-DO
A.按順序進(jìn)行,它靠組織的力量來(lái)推動(dòng),像車(chē)輪一樣向前進(jìn),周而復(fù)始,不斷循環(huán)
B.組織中的每個(gè)部分,甚至個(gè)人,均可以PDCA循環(huán),大環(huán)套小環(huán),一層一層地解決問(wèn)題
C.每通過(guò)一次PDCA循環(huán),都要進(jìn)行總結(jié),提出新目標(biāo),再進(jìn)行第二次PDCA循環(huán)
D.組織中的每個(gè)部分,不包括個(gè)人,均可以PDCA循環(huán),大環(huán)套小環(huán),一層一層地解決問(wèn)題
最新試題
下列哪一項(xiàng)體現(xiàn)了適當(dāng)?shù)穆氊?zé)分離?()
實(shí)施邏輯訪(fǎng)問(wèn)安全時(shí),以下哪項(xiàng)不是邏輯訪(fǎng)問(wèn)?()
以下哪項(xiàng)活動(dòng)對(duì)安全編碼沒(méi)有幫助?()
測(cè)試人員與開(kāi)發(fā)人員交互測(cè)試發(fā)現(xiàn)的過(guò)程中,開(kāi)發(fā)人員最關(guān)注的什么?()
Kerberos可以防止以下哪種攻擊?()
不受限制的訪(fǎng)問(wèn)生產(chǎn)系統(tǒng)程序的權(quán)限將授予以下哪些人?()
單點(diǎn)登錄系統(tǒng)主要的關(guān)切是什么?()
下列哪項(xiàng)不是 Kerberos密鑰分發(fā)服務(wù)(KDS)的一部分?()
有關(guān)Kerberos說(shuō)法下列哪項(xiàng)是正確的?()
輸入?yún)?shù)過(guò)濾可以預(yù)防以下哪些攻擊?()