A.必須包含ISMS內(nèi)審,可不包含管理評審
B.所選擇的GB/T22080/ISO/IEC27001要素
C.變更所涉及的區(qū)域
D.由企業(yè)制定的監(jiān)督方案,須得到認證機構(gòu)的確認
您可能感興趣的試卷
你可能感興趣的試題
A.提供了選擇控制措施的指南,可用作信息安全管理體系認證的依據(jù)
B.提供了選擇控制措施的指南,不可用作信息安全管理體系認證的依據(jù)
C.提供了信息安全風(fēng)險評估的指南,是ISO/IEC27000的構(gòu)成部分
D.提供了信息安全風(fēng)險評估的依據(jù),是ISO/IEC27000的支持性標準
A.該法的目的是為了保守國家秘密而定
B.該法的執(zhí)行可替代以ISO/IEC27001為依據(jù)的信息安全管理體系
C.該法適用于所有組織對其敏感信息的保護
D.國家秘密分為秘密、機密、絕密三級,由組織自主定級、自主保護
A.采取密碼技術(shù)
B.采用最小授權(quán)
C.采用權(quán)限復(fù)查
D.采用日志記錄
A.機房設(shè)備面臨被盜的風(fēng)險
B.機房設(shè)備面臨受破壞的風(fēng)險
C.機房設(shè)備面臨灰塵的風(fēng)險
D.機房設(shè)備面臨人員誤入的風(fēng)險
A.涉密計算機、存儲設(shè)備不得接入互聯(lián)網(wǎng)及其他公共信息網(wǎng)絡(luò)
B.涉密計算機只有采取了適當(dāng)防護措施才可接入互聯(lián)網(wǎng)
C.涉密信息系統(tǒng)中的安全技術(shù)程序和管理程序不得擅自卸載
D.涉密計算機未經(jīng)安全技術(shù)處理不得改作其他用途
最新試題
服務(wù)管理的三大管理要素是()
供應(yīng)商協(xié)議中一般包括以下哪些內(nèi)容()
以下對于信息安全管理體系中“符合性”的敘述,不正確的是()
下列不屬于公司信息資產(chǎn)的有()
下列哪個要素可以不作為ISMS審核時間判斷的依據(jù)()
關(guān)于三同步制度,以下說法正確的是()
以下哪一種描述不適合信息安全管理體系()
當(dāng)訪問單位服務(wù)器時,響應(yīng)速度明顯減慢時,最有可能受到了哪一種攻擊()
以下不屬于認證機構(gòu)應(yīng)考慮對組織的信息安全管理體系實施特殊審核的情形的是()
在信息安全的語境下,確定一個值的過程需要使用()