A.理解組織的信息安全要求和建立信息安全方針與目標(biāo)的標(biāo)準(zhǔn)
B.從組織整體業(yè)務(wù)風(fēng)險的角度管理組織的信息安全風(fēng)險
C.監(jiān)視和評審ISMS的執(zhí)行情況和有效性
D.基于主觀測量的持續(xù)改進(jìn)
您可能感興趣的試卷
你可能感興趣的試題
A.識別用戶
B.識別脆弱性
C.評估資產(chǎn)價值
D.計算機安全事件發(fā)生的可能性
A.資產(chǎn)及其價值、威脅、脆弱性、現(xiàn)有的和計劃的控制措施
B.資產(chǎn)及其價值、系統(tǒng)的漏洞、脆弱性、現(xiàn)有的和計劃的控制措施
C.完整性、可用性、機密性、不可抵賴性
D.減低風(fēng)險、轉(zhuǎn)嫁風(fēng)險、規(guī)避風(fēng)險、接受風(fēng)險
A.中斷引入風(fēng)險的活動
B.識別資產(chǎn)
C.識別威脅
D.分析風(fēng)險
A.ISO27001
B.ISO27002
C.ISO27003
D.ISO27004
A.PGP
B.SET
C.SSL
D.TLS
最新試題
下列哪項是系統(tǒng)問責(zé)所需要的?()
項目經(jīng)理欲提高信息系統(tǒng)安全性,他首先要做的工作是()
有關(guān)Kerberos說法下列哪項是正確的?()
以下哪一種身份驗證機制為移動用戶帶來驗證問題?()
哪種測試結(jié)果對開發(fā)人員的影響最大?()
作為信息安全管理人員,你認(rèn)為變更管理過程最重要的是()?
面向?qū)ο蟮拈_發(fā)方法中,以下哪些機制對安全有幫助?()
下列哪項不是 Kerberos密鑰分發(fā)服務(wù)(KDS)的一部分?()
在自主訪問環(huán)境中,以下哪個實體可以將信息訪問權(quán)授予給其他人?()
對系統(tǒng)安全需求進(jìn)行評審,以下哪類人不適合參與?()