單項選擇題測量控制措施的有效性以驗證安全要求是否被滿足是()的活動。
A.ISMS建立階段
B.ISMS實施和運行階段
C.ISMS監(jiān)視和評審階段
D.ISMS保持和改進階段
您可能感興趣的試卷
你可能感興趣的試題
1.單項選擇題內(nèi)部審核是為了確定信息安全體系的()。
A.有效性和適宜性
B.適宜性和充分性
C.有效性和符合性
D.適宜性和符合性
2.單項選擇題適用性聲明文件應()。
A.描述與組織相關(guān)和適用的控制目標和控制措施
B.版本應保持穩(wěn)定不變
C.應包含標準GB/T22080附錄A的所有條款
D.應刪除組織不擬實施的控制措施
3.單項選擇題某工廠M為某手機品牌S代工,S要求B將其手機設(shè)計信息敏感性等級確定為最高級,M的以下做法正確的是()。
A.限制S手機外觀設(shè)計圖紙僅在PLM系統(tǒng)中流傳,并限制訪問權(quán)限
B.將測試用S手機主板存放于密碼柜中,并限制密碼知悉人
C.將生產(chǎn)線上報廢的S手機部件廢品粉碎后送環(huán)保公司處置
D.以上都對
4.單項選擇題組織進行業(yè)務連續(xù)性管理主要是為了保護信息的()。
A.機密性
B.完整性
C.可用性
D.以上三項
5.單項選擇題主體訪問權(quán)限的(),即僅執(zhí)行授權(quán)活動所必需的那些權(quán)利被稱為最小特定權(quán)限。
A.最高限度
B.最低限度
C.平均限度
D.次低限度
最新試題
在應用系統(tǒng)中對輸入輸出信息進行驗證,并對內(nèi)部處理進行控制,可以實現(xiàn)()
題型:多項選擇題
以下對于信息安全管理體系中“符合性”的敘述,不正確的是()
題型:單項選擇題
審核方案和審核計劃的區(qū)別包括()
題型:多項選擇題
以下哪一種描述不適合信息安全管理體系()
題型:單項選擇題
ISMS范圍和邊界的確定依據(jù)包括()
題型:多項選擇題
下列哪個措施不是用來防止對組織信息和信息處理設(shè)施的未授權(quán)訪問的()
題型:單項選擇題
一般來說單位工作中()安全風險最大。
題型:單項選擇題
被動掃描的優(yōu)點不包括()
題型:單項選擇題
可使用()來保護電子消息的保密性和完整性。
題型:單項選擇題
以下()不是訪問控制策略中所允許的。
題型:單項選擇題