單項選擇題組織有理解相關方的需求和期望時,應在確定信息安全管理體系相關方的基礎上,確定這些相關方與信息安全相關的要求,下列哪個選項不屬于相關方的要求()。
A.法規(guī)要求
B.標準要求
C.合同義務
D.不符合項的整改要求
您可能感興趣的試卷
你可能感興趣的試題
1.單項選擇題下列哪項不屬于技術符合性的評審()。
A.滲透測試
B.脆弱性評沽
C.運行系統(tǒng)的檢查
D.日常設備巡檢
2.單項選擇題關于認證機構的每次監(jiān)督審核應至少審查的內(nèi)容,以下說法錯誤的是()。
A.ISMS在實現(xiàn)客戶信息安全方針的目標的有效性
B.所確定的控制措施的變更,但不包括SOA的變更。
C.合規(guī)性的定期評價與評審情況
D.控制措施的實施和有效性
3.單項選擇題下列不屬于GB/T22080-2016/IS0/IEC27001:2013附錄A中A8資產(chǎn)管理規(guī)定的控制目標的是()。
A.資產(chǎn)歸還
B.資產(chǎn)分發(fā)
C.資產(chǎn)的處理
D.資產(chǎn)清單
4.單項選擇題最高管理應建立信息安全方針,該信息安全方針應()。
A.形成文件化信息并可用
B.在組織內(nèi)部得到溝通
C.適當時,對相關方可用。
D.以上全部
5.單項選擇題在維護資產(chǎn)清單中資產(chǎn)的所屬關系時,資產(chǎn)擁有者宜()。
A.確保資產(chǎn)登記造冊
B.確保對資產(chǎn)進行了適當?shù)姆旨壓捅Wo
C.考慮適用的可用的訪問控制策略,定義并定期評審對重要資產(chǎn)的訪問限制和分級。
D.以上全部
最新試題
被動掃描的優(yōu)點不包括()
題型:單項選擇題
下列哪個要素可以不作為ISMS審核時間判斷的依據(jù)()
題型:單項選擇題
在應用系統(tǒng)中對輸入輸出信息進行驗證,并對內(nèi)部處理進行控制,可以實現(xiàn)()
題型:多項選擇題
保險這種措施屬于()
題型:單項選擇題
下列中哪個活動是組織發(fā)生重大變更后一定要開展的活動()
題型:單項選擇題
供應商協(xié)議中一般包括以下哪些內(nèi)容()
題型:多項選擇題
以下不屬于認證機構應考慮對組織的信息安全管理體系實施特殊審核的情形的是()
題型:單項選擇題
以下()不是信息安全管理體系中所指的資產(chǎn)。
題型:單項選擇題
當訪問單位服務器時,響應速度明顯減慢時,最有可能受到了哪一種攻擊()
題型:單項選擇題
下面有關風險評價的描述,哪一項是不正確的()
題型:單項選擇題