多項(xiàng)選擇題某工程公司意圖采用更為靈活的方式建立信息安全管理體系,以下說(shuō)法不正確的是()。
A.信息安全可以按過(guò)程管理,采用這種方法時(shí)不必再編制資產(chǎn)清單
B.信息安全可以按項(xiàng)目來(lái)管理,原項(xiàng)目管理機(jī)制中的風(fēng)險(xiǎn)評(píng)估可替代GB/T22080-2016/ISO/IEC27001:2013標(biāo)準(zhǔn)中的風(fēng)險(xiǎn)評(píng)估
C.公司各類項(xiàng)目的臨時(shí)場(chǎng)所存在時(shí)間都較短,不必納入ISMS范圍
D.工程項(xiàng)目方案因包含設(shè)計(jì)圖紙等核心技術(shù)信息,其敏感性等級(jí)定義為“最高”
您可能感興趣的試卷
你可能感興趣的試題
1.多項(xiàng)選擇題以下不屬于信息安全特有審核原則的是()。
A.保密性
B.獨(dú)立性
C.基于風(fēng)險(xiǎn)
D.基于證據(jù)的方法
2.多項(xiàng)選擇題含有敏感信息的設(shè)備的處置可采?。ǎ?。
A.格式化處理
B.采取使用原始信息不可獲取的技術(shù)破壞或刪除
C.多次的寫覆蓋
D.徹底摧毀

最新試題
下列哪個(gè)措施不是用來(lái)防止對(duì)組織信息和信息處理設(shè)施的未授權(quán)訪問(wèn)的()
題型:?jiǎn)雾?xiàng)選擇題
密碼技術(shù)不適用于控制下列哪種風(fēng)險(xiǎn)()
題型:?jiǎn)雾?xiàng)選擇題
以下對(duì)于信息安全管理體系中“符合性”的敘述,不正確的是()
題型:?jiǎn)雾?xiàng)選擇題
組織通過(guò)哪些措施來(lái)確保員工和合同方意識(shí)到并履行其信息安全職責(zé)()
題型:?jiǎn)雾?xiàng)選擇題
審核方案和審核計(jì)劃的區(qū)別包括()
題型:多項(xiàng)選擇題