A.按照計劃的時間間隔進行風險評估的評審
B.實施所選擇的控制措施
C.采取合適的糾正和預防措施。從其它組織和組織自身的安全經(jīng)驗中吸取教訓
D.確保改進達到了預期目標
您可能感興趣的試卷
你可能感興趣的試題
A.清晰、易于識別和檢索
B.記錄的標識、貯存、保護、檢索、保存期限和處置所需的控制措施應形成文件并實施
C.建立并保持,以提供證據(jù)
D.記錄應盡可能的達到最詳細
A.是指導組織有關(guān)信息安全工作方面的內(nèi)部“法規(guī)”--使工作有章可循
B.是控制措施(controls)的重要部分
C.提供客觀證據(jù)--為滿足相關(guān)方要求,以及持續(xù)改進提供依據(jù)
D.以上所有
A.機房登記記錄
B.信息安全管理體系
C.權(quán)限申請記錄
D.離職人員的口述
A.明確ISMS范圍-確定ISMS策略-定義風險評估方法-進行風險評估-設計和選擇風險處置方法-設計ISMS文件-進行管理者承諾(審批)
B.定義風險評估方法-進行風險評估-設計和選擇風險處置方法-設計ISMS文件-進行管理者承諾(審批)-確定ISMS策略
C.確定ISMS策略-明確ISMS范圍-定義風險評估方法-進行風險評估-設計和選擇風險處置方法-設計ISMS文件-進行管理者承諾(審批)
D.明確ISMS范圍-定義風險評估方法-進行風險評估-設計和選擇風險處置方法-確定ISMS策略-設計ISMS文件-進行管理者承諾(審批)
A.風險評估
B.設計ISMS文檔
C.明確ISMS范圍
D.確定ISMS策略
最新試題
個人問責不包括下列哪一項?()
安全開發(fā)制度中,QA最關(guān)注的的制度是()。
下列哪項是系統(tǒng)問責所需要的?()
為了預防邏輯炸彈,項目經(jīng)理采取的最有效的措施應該是()。
下列哪項是多級安全策略的必要組成部分?()
下列哪項不是 Kerberos密鑰分發(fā)服務(KDS)的一部分?()
下列哪一項體現(xiàn)了適當?shù)穆氊煼蛛x?()
不受限制的訪問生產(chǎn)系統(tǒng)程序的權(quán)限將授予以下哪些人?()
有關(guān)Kerberos說法下列哪項是正確的?()
單點登錄系統(tǒng)主要的關(guān)切是什么?()