试题详情
- 单项选择题选择的控制目标和控制措施、以及选择的原因应记录在下列那个文件中:()
A、安全方针
B、风险评估报告
C、适用性声明
D、风险处置计划
关注下方微信公众号,在线模考后查看

热门试题
- 审核准则有关的并且能够证实的记录、事实陈
- 标准GB/T22080中"物理安全周边”
- 管理体系初次认证审核时,第一阶段审核应(
- 某软件企业自行开发了用于管理其软件产品的
- 信息安全管理体系认证审核的范围即()
- 在市核中发现了正在使用的某个文件,这是(
- 监视和评审ISMS,应考虑()
- 开发和支持过程中的安全,包括()
- 建设网络中的一个设备发生故障,星型局域网
- 为了实现在网络上自动标识设备,以下做法错
- 关于口令管理系统,描述正确的有()
- 内审、管理评审是信息安全管理体系监视和测
- 信息安全管理中的应急预案应指()
- 数据信息资源的访问控制指()
- 国家指定用途的特种钢的样材应按照“包含有
- 在网络访问控制中,对外部连接的用户鉴别时
- 依据GB/T 22080,风险评估过程包
- 依据GB/T22080 ,以下不是"适用
- 1999年,我国发布的第一个信息安全等级
- 针对获证组织扩大范围的审核,以下说法正确