A.所引用的適用性聲明的版本
B.對受審核方信息安全風(fēng)險分析進行的認證審核的說明
C.適用性聲明中控制措施的合理性和有效性
D.法律法規(guī)
您可能感興趣的試卷
你可能感興趣的試題
A.數(shù)據(jù)保護、知識產(chǎn)權(quán)和版權(quán)的法律、法規(guī)要求
B.信息可接受使用的規(guī)則
C.和供應(yīng)商協(xié)議相關(guān)過程和控制措施的權(quán)利
D.信息系統(tǒng)的變更要求
A.測量方法
B.測量函數(shù)
C.分析模型
D.決策準則
A.范圍不同
B.制定者不同
C.實施者不同
D.內(nèi)容不同
A.防止對網(wǎng)絡(luò)服務(wù)的未授權(quán)訪問
B.防止應(yīng)用系統(tǒng)中信息的錯誤和遺失
C.防止應(yīng)用系統(tǒng)中信息的未授權(quán)的修改及誤用
D.確保采用一致和有效的方法對信息安全事件進行管理
A.風(fēng)險評估報告
B.風(fēng)險處置計劃
C.服務(wù)目錄
D.適用性聲明
最新試題
以下對于信息安全管理體系中“符合性”的敘述,不正確的是()
供應(yīng)商協(xié)議中一般包括以下哪些內(nèi)容()
組織通過哪些措施來確保員工和合同方意識到并履行其信息安全職責(zé)()
在信息安全的語境下,確定一個值的過程需要使用()
ISMS范圍和邊界的確定依據(jù)包括()
一般來說單位工作中()安全風(fēng)險最大。
以下關(guān)于信息系統(tǒng)訪問控制原則的描述哪條是正確的()
下列哪個措施不是用來防止對組織信息和信息處理設(shè)施的未授權(quán)訪問的()
關(guān)于三同步制度,以下說法正確的是()
為確保采用一致和有效的方法對信息安全事件進行管理,下列控制措施哪個不是必須的()