A.將“Control”的定義由2008版的“控制措施’,改為“控制”
B.將“Imptement”的定義由2008版的“實施”改為“實現(xiàn)”
C.將“Assetowner”的定義由2008版的“資產(chǎn)責任人”改為“資產(chǎn)擁有者”
D.將“Contoxtoftheorganization”的定義由2008版的“組織背景”改為“組織環(huán)境”
您可能感興趣的試卷
你可能感興趣的試題
A.對于所有的信息系統(tǒng),信息安全產(chǎn)品的核心技術(shù)、關(guān)鍵部件應(yīng)具有我國自主知識產(chǎn)權(quán)
B.對于三級以上信息系統(tǒng),已列入信息安全產(chǎn)品認證目錄的,應(yīng)取得國家信息安全產(chǎn)品認證機構(gòu)頒發(fā)的認證證書
C.對于四級以上信息系統(tǒng),信息安全產(chǎn)品研制的主要技術(shù)人員應(yīng)無犯罪記錄
D.對于四級以上信息系統(tǒng),信息安全產(chǎn)品研制單位應(yīng)聲明沒有故意留有或設(shè)置漏洞
A.認證機構(gòu)宜能夠針對客戶組織的與信息安全相關(guān)的資產(chǎn)威脅、脆弱性和影響制定監(jiān)督方案,并判斷方案的合理性
B.認證機構(gòu)的監(jiān)督方案應(yīng)由認證機構(gòu)和客戶共同來制定
C.監(jiān)督審核可以與其他管理體系的審核相結(jié)合
D.認證機構(gòu)應(yīng)對認證證書的使用進行監(jiān)督
A.管理信息安全風險的一種方法
B.規(guī)程、指南
C.信息安全技術(shù)
D.以上都不對
A.二級、二級、四級
B.三級、四級、五級
C.四級、五級
D.五級
A.A.8可以刪減
B.A.12可以刪減
C.A.14可以刪減
D.以上都對
最新試題
以下()不是訪問控制策略中所允許的。
控制影響信息安全的變更,包括()
以下不是信息安全管理體系認證審核目標應(yīng)規(guī)定的內(nèi)容的是()
關(guān)于可移動介質(zhì)的管理,以下說法錯誤的是().
關(guān)于三同步制度,以下說法正確的是()
下面有關(guān)風險評價的描述,哪一項是不正確的()
以下對于信息安全管理體系中“符合性”的敘述,不正確的是()
可使用()來保護電子消息的保密性和完整性。
ISMS范圍和邊界的確定依據(jù)包括()
關(guān)于與雇員和承包方人員的管理,以下說法錯誤的是()