A.該辦公室業(yè)務(wù)活動(dòng)涉及資產(chǎn)的關(guān)鍵性程度
B.該辦公室資產(chǎn)被非授權(quán)訪問(wèn)或信息泄露的可能性
C.安全防護(hù)方案的技術(shù)難度和成本
D.A+B
您可能感興趣的試卷
你可能感興趣的試題
A.資產(chǎn)的可用性滿足業(yè)務(wù)要求
B.資產(chǎn)的完整性符合安全策略
C.資產(chǎn)的配置具有可追溯性
D.降低成本
A.向介質(zhì)寫入信息時(shí)如何確保符合安全要求
B.介質(zhì)在改變用途前如何妥善處理信息確保符合安全要求
C.介質(zhì)在棄置前如何妥善處理信息確保符合安全要求
D.A+B+C
A.相關(guān)各方的信息安全責(zé)任和義務(wù)
B.相關(guān)各方的商務(wù)利益
C.相關(guān)各方的技術(shù)支持責(zé)任
D.質(zhì)量保證條款
A.工作場(chǎng)所出現(xiàn)“公私不分"的情況
B.組織信息保密性受損
C.組織資產(chǎn)可用性受損
D.B+C
A.監(jiān)督外包方及時(shí)交付軟件的能力
B.監(jiān)督外包方的開發(fā)成果物質(zhì)量
C.確保外包方的開發(fā)滿足組織安全需求
D.驗(yàn)證外包方的開發(fā)過(guò)程符合CMMI要求
最新試題
控制影響信息安全的變更,包括()
以下對(duì)于信息安全管理體系中“符合性”的敘述,不正確的是()
以下()不是訪問(wèn)控制策略中所允許的。
下列哪個(gè)要素可以不作為ISMS審核時(shí)間判斷的依據(jù)()
以下哪一種描述不適合信息安全管理體系()
下面有關(guān)風(fēng)險(xiǎn)評(píng)價(jià)的描述,哪一項(xiàng)是不正確的()
ISMS審核報(bào)告的編制應(yīng)包括()
下列哪個(gè)措施不是用來(lái)防止對(duì)組織信息和信息處理設(shè)施的未授權(quán)訪問(wèn)的()
以下關(guān)于信息系統(tǒng)訪問(wèn)控制原則的描述哪條是正確的()
當(dāng)訪問(wèn)單位服務(wù)器時(shí),響應(yīng)速度明顯減慢時(shí),最有可能受到了哪一種攻擊()