單項(xiàng)選擇題下列對信息安全風(fēng)險評估建立準(zhǔn)則描述正確的是()。
A.組織應(yīng)按計劃的時間間隔或當(dāng)重大變更提出或發(fā)生時執(zhí)行信息安全風(fēng)險評估
B.組織應(yīng)按計劃的時間間隔且當(dāng)重大變更提出或發(fā)生時執(zhí)行信息安全風(fēng)險評估
C.組織只需在重大變更發(fā)生時執(zhí)行信息安全風(fēng)險評估
D.組織只需按計劃的時間間隔執(zhí)行信息安全風(fēng)險評估
您可能感興趣的試卷
你可能感興趣的試題
1.單項(xiàng)選擇題以大量消耗信息系統(tǒng)的CPU、內(nèi)存磁盤空間或網(wǎng)絡(luò)帶寬等資源,從而影響信息系統(tǒng)正常運(yùn)行安全事件稱之為()。
A.有害程序事件
B.僵尸網(wǎng)絡(luò)事件
C.拒絕服務(wù)攻擊
D.信息破壞事件
2.單項(xiàng)選擇題在某公司審核時,發(fā)現(xiàn)公司某機(jī)房管理員雖然離職,但門禁權(quán)限分配記錄中仍保留該人員的權(quán)限,詢問發(fā)現(xiàn)該門禁止已發(fā)放新的機(jī)房管理員,但權(quán)限未進(jìn)行更改,請問該情況不符合GB/T2208O-20l6/IS0/IEC27001:2013標(biāo)準(zhǔn)哪個條款()。
A.A9.2.6撤銷訪問權(quán)
B.A11.2.1用戶注冊
C.All.2.4用戶訪問權(quán)的復(fù)查
D.All.5.2用戶標(biāo)示和鑒別