A.風險評估的結(jié)果
B.管理方案
C.法律、法規(guī)和其他要求
D.A和C
您可能感興趣的試卷
你可能感興趣的試題
A.上網(wǎng)流量管控
B.行為管理
C.敏感系統(tǒng)隔離
D.信息交換
A.投訴處理過程應(yīng)易于所有投訴者使用
B.投訴處理過程應(yīng)易于所有投訴響應(yīng)者使用
C.投訴處理過程應(yīng)易于所有投訴處理者使用
D.投訴處理過程應(yīng)易于為投訴處理付費的投訴者使用
A.組織的人員可隨時對其進行適用性調(diào)整
B.應(yīng)嚴格限制對軟件包的調(diào)整以保護軟件包的保密性
C.應(yīng)嚴格限制對軟件包的調(diào)整以保護軟件包的完整性和可用性
D.以上都不對
A.在運行中持續(xù)安全需求分析,逐漸形成規(guī)范并完善
B.在新系統(tǒng)或增強已有系統(tǒng)的開發(fā)之前進行,是設(shè)計開發(fā)的輸入
C.邊設(shè)計開發(fā)一邊分析,安全需求規(guī)范是設(shè)計開發(fā)輸出
D.邊測試一邊分析,測試數(shù)據(jù)是安全需求分析的輸入
A.將風險分析的結(jié)果與信息安全風險準則進行比較
B.確定風險的控制措施
C.為風險處置排序以分析風險的優(yōu)先級
D.計算風險大小
最新試題
以下哪一種描述不適合信息安全管理體系()
在信息安全的語境下,確定一個值的過程需要使用()
一般來說單位工作中()安全風險最大。
關(guān)于可移動介質(zhì)的管理,以下說法錯誤的是().
組織通過哪些措施來確保員工和合同方意識到并履行其信息安全職責()
以下對于信息安全管理體系中“符合性”的敘述,不正確的是()
服務(wù)管理的三大管理要素是()
被動掃描的優(yōu)點不包括()
以下用戶權(quán)限管理過程中,存在問題的是()
供應(yīng)商協(xié)議中一般包括以下哪些內(nèi)容()