A.認(rèn)證機(jī)構(gòu)宜能夠針對客戶組織的與信息安全相關(guān)的資產(chǎn)威脅、脆弱性和影響制定監(jiān)督方案,并判斷方案的合理性
B.認(rèn)證機(jī)構(gòu)的監(jiān)督方案應(yīng)由認(rèn)證機(jī)構(gòu)和客戶共同來制定
C.監(jiān)督審核可以與其他管理體系的審核相結(jié)合
D.認(rèn)證機(jī)構(gòu)應(yīng)對認(rèn)證證書的使用進(jìn)行監(jiān)督
您可能感興趣的試卷
你可能感興趣的試題
A.管理信息安全風(fēng)險的一種方法
B.規(guī)程、指南
C.信息安全技術(shù)
D.以上都不對
A.二級、二級、四級
B.三級、四級、五級
C.四級、五級
D.五級
A.A.8可以刪減
B.A.12可以刪減
C.A.14可以刪減
D.以上都對
A.加密算法和密鑰生成
B.加密算法、解密算法、密鑰生成
C.解密算法、密鑰生成
D.加密算法、解密算法
A.可用性
B.保密性
C.真實勝
D.完整性
最新試題
一般來說單位工作中()安全風(fēng)險最大。
以下關(guān)于信息系統(tǒng)訪問控制原則的描述哪條是正確的()
以下對于信息安全管理體系中“符合性”的敘述,不正確的是()
密碼技術(shù)不適用于控制下列哪種風(fēng)險()
以下不屬于認(rèn)證機(jī)構(gòu)應(yīng)考慮對組織的信息安全管理體系實施特殊審核的情形的是()
被動掃描的優(yōu)點(diǎn)不包括()
以下關(guān)于信息安全資產(chǎn)的描述正確的是()
可使用()來保護(hù)電子消息的保密性和完整性。
關(guān)于與雇員和承包方人員的管理,以下說法錯誤的是()
以下不是信息安全管理體系認(rèn)證審核目標(biāo)應(yīng)規(guī)定的內(nèi)容的是()