A.只识别与业务及信息系统有关的信息资产,分类识别
B.所有公司资产都要识别
C.可以从业务流程出发,识别各个环节和阶段所需要以及所产出的关键资产
D.资产识别务必明确责任人、保管者和用户
您可能感兴趣的试卷
你可能感兴趣的试题
A.保安工作不得力
B.应用系统存在Bug
C.内部人员故意泄密
D.物理隔离不足
A.设备老化故障
B.病毒和蠕虫
C.系统设计缺陷
D.保安工作不得力
A.网络设备
B.客户资料
C.办公桌椅
D.系统管理员
A.人,财,物
B.技术,管理和操作
C.资产,威胁和弱点
D.资产,可能性和严重性
A.管理评估,技术评估,操作流程评估
B.确定范围和安全方针,风险评估,风险控制(文件编写),体系运行,认证
C.产品方案需求分析,解决方案提供,实施解决方案
D.基础培训,RA培训,文件编写培训,内部审核培训
A.国家和地方政府法律法规与合同的要求
B.风险评估的结果
C.组织原则目标和业务需要
D.企业领导的个人意志
A.顺序进行,周而复始,发现问题,分析问题,然后是解决问题
B.大环套小环,安全目标的达成都是分解成多个小目标,一层层地解决问题
C.阶梯式上升,每次循环都要进行总结,巩固成绩,改进不足
D.信息安全风险管理的思路不符合PDCA的问题解决思路
A.ISMS是一个遵循PDCA模式的动态发展的体系
B.ISMS是一个文件化、系统化的体系
C.ISMS采取的各项风险控制措施应该根据风险评估等途径得出的需求而定
D.ISMS应该是一步到位的,应该解决所有的信息安全问题
A.不需要全体员工的参入,只要IT部门的人员参入即可
B.来自高级管理层的明确的支持和承诺
C.对企业员工提供必要的安全意识和技能的培训和教育
D.所有管理者、员工及其他伙伴方理解企业信息安全策略、指南和标准,并遵照执行
A.保密性、完整性、可用性
B.抗抵赖性、可追溯性
C.真实性、私密性、可靠性
D.增值性
最新试题
不受限制的访问生产系统程序的权限将授予以下哪些人?()
及时审查系统访问审计记录是以下哪种基本安全功能?()
下列哪一项体现了适当的职责分离?()
为了预防逻辑炸弹,项目经理采取的最有效的措施应该是()。
实施逻辑访问安全时,以下哪项不是逻辑访问?()
输入参数过滤可以预防以下哪些攻击?()
对缓冲区溢出攻击预防没有帮助的做法包括()。
下列哪项不是 Kerberos密钥分发服务(KDS)的一部分?()
Kerberos依赖什么加密方式?()
在自主访问环境中,以下哪个实体可以将信息访问权授予给其他人?()