A.組織應(yīng)按計(jì)劃的時(shí)間間隔或當(dāng)重大變更提出或發(fā)生時(shí)執(zhí)行信息安全風(fēng)險(xiǎn)評(píng)估
B.組織應(yīng)按計(jì)劃的時(shí)間間隔且當(dāng)重大變更提出或發(fā)生時(shí)執(zhí)行信息安全風(fēng)險(xiǎn)評(píng)估
C.組織只需在重大變更發(fā)生時(shí)執(zhí)行信息安全風(fēng)險(xiǎn)評(píng)估
D.組織只需按計(jì)劃的時(shí)間間隔執(zhí)行信息安全風(fēng)險(xiǎn)評(píng)估
您可能感興趣的試卷
你可能感興趣的試題
A.有害程序事件
B.僵尸網(wǎng)絡(luò)事件
C.拒絕服務(wù)攻擊
D.信息破壞事件
A.A9.2.6撤銷訪問(wèn)權(quán)
B.A11.2.1用戶注冊(cè)
C.All.2.4用戶訪問(wèn)權(quán)的復(fù)查
D.All.5.2用戶標(biāo)示和鑒別
A.ISO/IECJTC1SC27
B.ISO/IECJTCISC4O
C.ISO/IEC27
D.ISO/IECTC40
A.業(yè)務(wù)戰(zhàn)略
B.法律、法規(guī)和合同
C.當(dāng)前和預(yù)期的信息安全威肋環(huán)境
D.年度財(cái)務(wù)預(yù)算要求
A.配置
B.系統(tǒng)
C.終端
D.運(yùn)行
最新試題
信息安全體系文件應(yīng)包含()
下面有關(guān)風(fēng)險(xiǎn)評(píng)價(jià)的描述,哪一項(xiàng)是不正確的()
下列哪個(gè)措施不是用來(lái)防止對(duì)組織信息和信息處理設(shè)施的未授權(quán)訪問(wèn)的()
信息系統(tǒng)安全等級(jí)的劃分,以下說(shuō)法正確的是()
關(guān)于可移動(dòng)介質(zhì)的管理,以下說(shuō)法錯(cuò)誤的是().
一般來(lái)說(shuō)單位工作中()安全風(fēng)險(xiǎn)最大。
供應(yīng)商協(xié)議中一般包括以下哪些內(nèi)容()
以下符合信息安全管理體系有關(guān)“文件記錄控制”的要求的是()
ISMS審核報(bào)告的編制應(yīng)包括()
在信息安全的語(yǔ)境下,確定一個(gè)值的過(guò)程需要使用()