A.國家和地方政府法律法規(guī)與合同的要求
B.風(fēng)險評估的結(jié)果
C.組織原則目標和業(yè)務(wù)需要
D.企業(yè)領(lǐng)導(dǎo)的個人意志
您可能感興趣的試卷
你可能感興趣的試題
A.順序進行,周而復(fù)始,發(fā)現(xiàn)問題,分析問題,然后是解決問題
B.大環(huán)套小環(huán),安全目標的達成都是分解成多個小目標,一層層地解決問題
C.階梯式上升,每次循環(huán)都要進行總結(jié),鞏固成績,改進不足
D.信息安全風(fēng)險管理的思路不符合PDCA的問題解決思路
A.ISMS是一個遵循PDCA模式的動態(tài)發(fā)展的體系
B.ISMS是一個文件化、系統(tǒng)化的體系
C.ISMS采取的各項風(fēng)險控制措施應(yīng)該根據(jù)風(fēng)險評估等途徑得出的需求而定
D.ISMS應(yīng)該是一步到位的,應(yīng)該解決所有的信息安全問題
A.不需要全體員工的參入,只要IT部門的人員參入即可
B.來自高級管理層的明確的支持和承諾
C.對企業(yè)員工提供必要的安全意識和技能的培訓(xùn)和教育
D.所有管理者、員工及其他伙伴方理解企業(yè)信息安全策略、指南和標準,并遵照執(zhí)行
A.保密性、完整性、可用性
B.抗抵賴性、可追溯性
C.真實性、私密性、可靠性
D.增值性
A.信息安全的基本要素包括保密性、完整性和可用性
B.信息安全就是保障企業(yè)信息系統(tǒng)能夠連續(xù)、可靠、正常地運行,使安全事件對業(yè)務(wù)造成的影響減到最小,確保組織業(yè)務(wù)運行的連續(xù)性
C.信息安全就是不出安全事故/事件
D.信息安全不僅僅只考慮防止信息泄密就可以了
最新試題
開發(fā)人員認為系統(tǒng)架構(gòu)設(shè)計不合理,需要討論調(diào)整后,再次進入編碼階段。開發(fā)團隊可能采取的開發(fā)方法為()。
以下關(guān)于軟件安全測試說法正確的是()?
輸入?yún)?shù)過濾可以預(yù)防以下哪些攻擊?()
對系統(tǒng)安全需求進行評審,以下哪類人不適合參與?()
以下哪一種身份驗證機制為移動用戶帶來驗證問題?()
測試人員與開發(fā)人員交互測試發(fā)現(xiàn)的過程中,開發(fā)人員最關(guān)注的什么?()
作為信息安全管理人員,你認為變更管理過程最重要的是()?
哪種測試結(jié)果對開發(fā)人員的影響最大?()
對緩沖區(qū)溢出攻擊預(yù)防沒有幫助的做法包括()。
Kerberos依賴什么加密方式?()