A.ISO/IEC 27002
B.ISO/IEC 27003
C.ISO/IEC 27004
D.ISO/IEC 27005
您可能感興趣的試卷
你可能感興趣的試題
A.技術(shù)符合性評審即滲透測試
B.技術(shù)符合性評審即漏洞掃描與滲透測試的結(jié)合
C.滲透測試與漏洞描述可以替代風(fēng)險評估
D.滲透測試與漏洞描述不可替代風(fēng)險評估
A.機(jī)密性
B.完整性
C.可用性
D.A+B兩項
A.可能會導(dǎo)致業(yè)務(wù)系統(tǒng)無法正常運(yùn)行
B.是通過模擬惡意黑客攻擊方法,來評估計算機(jī)網(wǎng)絡(luò)系統(tǒng)安全的一種評估方法
C.滲透測試人員在局域網(wǎng)中進(jìn)行測試,以期發(fā)現(xiàn)和挖掘系統(tǒng)中存在的漏洞,然后輸出滲透測試報告
D.必須在計算機(jī)網(wǎng)絡(luò)系統(tǒng)首次使用前進(jìn)行,以確保系統(tǒng)安全
A.ISMS建立階段
B.ISMS實施和運(yùn)行階段
C.ISMS監(jiān)視和評審階段
D.ISMS保持和改進(jìn)階段
A.有效性和適宜性
B.適宜性和充分性
C.有效性和符合性
D.適宜性和符合性
最新試題
以下用戶權(quán)限管理過程中,存在問題的是()
為確保采用一致和有效的方法對信息安全事件進(jìn)行管理,下列控制措施哪個不是必須的()
在應(yīng)用系統(tǒng)中對輸入輸出信息進(jìn)行驗證,并對內(nèi)部處理進(jìn)行控制,可以實現(xiàn)()
信息安全體系文件應(yīng)包含()
以下符合信息安全管理體系有關(guān)“文件記錄控制”的要求的是()
一般來說單位工作中()安全風(fēng)險最大。
控制影響信息安全的變更,包括()
下面有關(guān)風(fēng)險評價的描述,哪一項是不正確的()
以下不是信息安全管理體系認(rèn)證審核目標(biāo)應(yīng)規(guī)定的內(nèi)容的是()
關(guān)于與雇員和承包方人員的管理,以下說法錯誤的是()