單項(xiàng)選擇題將計(jì)算機(jī)信息系統(tǒng)中的自主和強(qiáng)制訪問控制擴(kuò)展到所有主體和客體,這是()。
A.二級及以上的要求
B.三級及以上的要求
C.四級及以上的要求
D.五級的要求
您可能感興趣的試卷
你可能感興趣的試題
1.單項(xiàng)選擇題組織有理解相關(guān)方的需求和期望時(shí),應(yīng)在確定信息安全管理體系相關(guān)方的基礎(chǔ)上,確定這些相關(guān)方與信息安全相關(guān)的要求,下列哪個(gè)選項(xiàng)不屬于相關(guān)方的要求()。
A.法規(guī)要求
B.標(biāo)準(zhǔn)要求
C.合同義務(wù)
D.不符合項(xiàng)的整改要求
2.單項(xiàng)選擇題下列哪項(xiàng)不屬于技術(shù)符合性的評審()。
A.滲透測試
B.脆弱性評沽
C.運(yùn)行系統(tǒng)的檢查
D.日常設(shè)備巡檢
3.單項(xiàng)選擇題關(guān)于認(rèn)證機(jī)構(gòu)的每次監(jiān)督審核應(yīng)至少審查的內(nèi)容,以下說法錯(cuò)誤的是()。
A.ISMS在實(shí)現(xiàn)客戶信息安全方針的目標(biāo)的有效性
B.所確定的控制措施的變更,但不包括SOA的變更。
C.合規(guī)性的定期評價(jià)與評審情況
D.控制措施的實(shí)施和有效性
4.單項(xiàng)選擇題下列不屬于GB/T22080-2016/IS0/IEC27001:2013附錄A中A8資產(chǎn)管理規(guī)定的控制目標(biāo)的是()。
A.資產(chǎn)歸還
B.資產(chǎn)分發(fā)
C.資產(chǎn)的處理
D.資產(chǎn)清單
5.單項(xiàng)選擇題最高管理應(yīng)建立信息安全方針,該信息安全方針應(yīng)()。
A.形成文件化信息并可用
B.在組織內(nèi)部得到溝通
C.適當(dāng)時(shí),對相關(guān)方可用。
D.以上全部
最新試題
密碼技術(shù)不適用于控制下列哪種風(fēng)險(xiǎn)()
題型:單項(xiàng)選擇題
下列中哪個(gè)活動是組織發(fā)生重大變更后一定要開展的活動()
題型:單項(xiàng)選擇題
以下()不是信息安全管理體系中所指的資產(chǎn)。
題型:單項(xiàng)選擇題
保險(xiǎn)這種措施屬于()
題型:單項(xiàng)選擇題
下列不屬于公司信息資產(chǎn)的有()
題型:單項(xiàng)選擇題
在信息安全的語境下,確定一個(gè)值的過程需要使用()
題型:多項(xiàng)選擇題
以下哪一種描述不適合信息安全管理體系()
題型:單項(xiàng)選擇題
下面有關(guān)風(fēng)險(xiǎn)評價(jià)的描述,哪一項(xiàng)是不正確的()
題型:單項(xiàng)選擇題
關(guān)于可移動介質(zhì)的管理,以下說法錯(cuò)誤的是().
題型:單項(xiàng)選擇題
供應(yīng)商協(xié)議中一般包括以下哪些內(nèi)容()
題型:多項(xiàng)選擇題