A.組織應(yīng)按計劃的時間間隔或當(dāng)重大變更提出或發(fā)生時執(zhí)行信息安全風(fēng)險評估
B.組織應(yīng)按計劃的時間間隔且當(dāng)重大變更提出或發(fā)生時執(zhí)行信息安全風(fēng)險評估
C.組織只需在重大變更發(fā)生時執(zhí)行信息安全風(fēng)險評估
D.組織只需按計劃的時間間隔執(zhí)行信息安全風(fēng)險評估
您可能感興趣的試卷
你可能感興趣的試題
A.有害程序事件
B.僵尸網(wǎng)絡(luò)事件
C.拒絕服務(wù)攻擊
D.信息破壞事件
A.A9.2.6撤銷訪問權(quán)
B.A11.2.1用戶注冊
C.All.2.4用戶訪問權(quán)的復(fù)查
D.All.5.2用戶標(biāo)示和鑒別
A.ISO/IECJTC1SC27
B.ISO/IECJTCISC4O
C.ISO/IEC27
D.ISO/IECTC40
A.業(yè)務(wù)戰(zhàn)略
B.法律、法規(guī)和合同
C.當(dāng)前和預(yù)期的信息安全威肋環(huán)境
D.年度財務(wù)預(yù)算要求
A.配置
B.系統(tǒng)
C.終端
D.運行
最新試題
以下關(guān)于信息安全資產(chǎn)的描述正確的是()
為確保采用一致和有效的方法對信息安全事件進(jìn)行管理,下列控制措施哪個不是必須的()
以下關(guān)于信息系統(tǒng)訪問控制原則的描述哪條是正確的()
以下()不是訪問控制策略中所允許的。
在應(yīng)用系統(tǒng)中對輸入輸出信息進(jìn)行驗證,并對內(nèi)部處理進(jìn)行控制,可以實現(xiàn)()
組織通過哪些措施來確保員工和合同方意識到并履行其信息安全職責(zé)()
服務(wù)管理的三大管理要素是()
信息安全體系文件應(yīng)包含()
下列哪個要素可以不作為ISMS審核時間判斷的依據(jù)()
控制影響信息安全的變更,包括()