A.軟硬件故障、物理環(huán)境影響
B.無作為或操作失誤,管理不到位、越權(quán)或濫用
C.網(wǎng)絡(luò)攻擊、物理攻擊
D.泄密、篡改、抵賴
您可能感興趣的試卷
你可能感興趣的試題
A.誠實(shí)守信
B.保密性
C.基于風(fēng)險
D.基于事實(shí)的決策方法
A.監(jiān)視資源的使用,做出對于未來系統(tǒng)容量要求的預(yù)測
B.在系統(tǒng)開發(fā)和使用密碼措施來保護(hù)信息的策略
C.在系統(tǒng)投入運(yùn)行前,進(jìn)行驗收
D.對系統(tǒng)進(jìn)行備份
A.適用性聲明版本及內(nèi)容
B.受審核方的業(yè)務(wù)過程和活動
C.受審核方的業(yè)務(wù)過程和活動的運(yùn)行場所
D.受審核方業(yè)務(wù)過程和活動的組織單元
A.必須包含ISMS內(nèi)審,可不包含管理評審
B.所選擇的GB/T22080/ISO/IEC27001要素
C.變更所涉及的區(qū)域
D.由企業(yè)制定的監(jiān)督方案,須得到認(rèn)證機(jī)構(gòu)的確認(rèn)
A.提供了選擇控制措施的指南,可用作信息安全管理體系認(rèn)證的依據(jù)
B.提供了選擇控制措施的指南,不可用作信息安全管理體系認(rèn)證的依據(jù)
C.提供了信息安全風(fēng)險評估的指南,是ISO/IEC27000的構(gòu)成部分
D.提供了信息安全風(fēng)險評估的依據(jù),是ISO/IEC27000的支持性標(biāo)準(zhǔn)
最新試題
下面有關(guān)風(fēng)險評價的描述,哪一項是不正確的()
一般來說單位工作中()安全風(fēng)險最大。
以下不是信息安全管理體系認(rèn)證審核目標(biāo)應(yīng)規(guī)定的內(nèi)容的是()
下列中哪個活動是組織發(fā)生重大變更后一定要開展的活動()
控制影響信息安全的變更,包括()
關(guān)于可移動介質(zhì)的管理,以下說法錯誤的是().
密碼技術(shù)不適用于控制下列哪種風(fēng)險()
ISMS范圍和邊界的確定依據(jù)包括()
信息系統(tǒng)安全等級的劃分,以下說法正確的是()
在信息安全的語境下,確定一個值的過程需要使用()