A、符合性包括法律法規(guī)的符合性和組織安全策略方針的符合性
B、僅在組織內(nèi)部使用的信息系統(tǒng)不必考慮來自外部的法律法規(guī)的要求
C、通過信息系統(tǒng)審核檢查符合性時(shí),應(yīng)盡量減少審核對(duì)信息系統(tǒng)的影響
D、符合性管理中應(yīng)當(dāng)注意用戶個(gè)人隱私保護(hù)問題
您可能感興趣的試卷
你可能感興趣的試題
A、應(yīng)急響應(yīng)需求分析和應(yīng)急響應(yīng)策略的制定
B、編制應(yīng)急響應(yīng)計(jì)劃文檔
C、應(yīng)急響應(yīng)計(jì)劃的測試、培訓(xùn)、演練和維護(hù)
D、應(yīng)急響應(yīng)計(jì)劃的廢棄與存檔
A、信息安全管理手冊
B、信息安全管理制度
C、信息安全指南和手冊
D、信息安全記錄文檔
A、規(guī)劃和建立
B、實(shí)施和運(yùn)行
C、監(jiān)視和評(píng)審
D、保持和改進(jìn)
A.每年至少一次管理評(píng)審
B.業(yè)務(wù)發(fā)生重大變更
C.管理機(jī)構(gòu)發(fā)生變更
D.設(shè)備發(fā)生變更
A、對(duì)ISMS范圍內(nèi)的信息資產(chǎn)進(jìn)行鑒定和估價(jià)
B、對(duì)信息資產(chǎn)面對(duì)的各種威脅和脆弱性進(jìn)行評(píng)估
C、對(duì)已存在的成規(guī)劃的安全控制措施進(jìn)行界定
D、根據(jù)評(píng)估結(jié)果實(shí)施相應(yīng)的安全控制措施
最新試題
哪種測試結(jié)果對(duì)開發(fā)人員的影響最大?()
Kerberos依賴什么加密方式?()
及時(shí)審查系統(tǒng)訪問審計(jì)記錄是以下哪種基本安全功能?()
對(duì)系統(tǒng)安全需求進(jìn)行評(píng)審,以下哪類人不適合參與?()
個(gè)人問責(zé)不包括下列哪一項(xiàng)?()
單點(diǎn)登錄系統(tǒng)主要的關(guān)切是什么?()
下列哪項(xiàng)不是 Kerberos密鑰分發(fā)服務(wù)(KDS)的一部分?()
如果惡意開發(fā)人員想在代碼中隱藏邏輯炸彈,什么預(yù)防方式最有效?()
以下哪項(xiàng)機(jī)制與數(shù)據(jù)處理完整性不相關(guān)?()
項(xiàng)目經(jīng)理欲提高信息系統(tǒng)安全性,他首先要做的工作是()