A.指導性
B.靜態(tài)性
C.可審核性
D.非技術(shù)性
您可能感興趣的試卷
你可能感興趣的試題
A.安全策略
B.物理和環(huán)境安全
C.訪問控制
D.安全范圍
A.過程
B.安全目標
C.安全策略
D.安全范圍
A.按照計劃的時間間隔進行風險評估的評審
B.實施所選擇的控制措施
C.采取合適的糾正和預防措施。從其它組織和組織自身的安全經(jīng)驗中吸取教訓
D.確保改進達到了預期目標
A.清晰、易于識別和檢索
B.記錄的標識、貯存、保護、檢索、保存期限和處置所需的控制措施應形成文件并實施
C.建立并保持,以提供證據(jù)
D.記錄應盡可能的達到最詳細
A.是指導組織有關(guān)信息安全工作方面的內(nèi)部“法規(guī)”--使工作有章可循
B.是控制措施(controls)的重要部分
C.提供客觀證據(jù)--為滿足相關(guān)方要求,以及持續(xù)改進提供依據(jù)
D.以上所有
最新試題
測試人員與開發(fā)人員交互測試發(fā)現(xiàn)的過程中,開發(fā)人員最關(guān)注的什么?()
下列哪項是系統(tǒng)問責時不需要的?()
項目經(jīng)理欲提高信息系統(tǒng)安全性,他首先要做的工作是()
下列關(guān)于Kerberos的描述,哪一項是正確的?()
以下哪項機制與數(shù)據(jù)處理完整性不相關(guān)?()
銀行柜員的訪問控制策略實施以下的哪一種?()
Kerberos可以防止以下哪種攻擊?()
有關(guān)Kerberos說法下列哪項是正確的?()
對緩沖區(qū)溢出攻擊預防沒有幫助的做法包括()。
下列哪項不是 Kerberos密鑰分發(fā)服務(KDS)的一部分?()