试题详情
- 单项选择题文档体系建设是信息安全管理体系(ISMS)建设的直接体现,下列说法不正确的是()
A、组织内的信息安全方针文件、信息安全规章制度文件、信息安全相关操作规范文件等文档是组织的工作标准,也是ISMS审核的依据
B、组织内的业务系统日志文件、风险评估报告等文档是对上一级文件的执行和记录,对这些记录不需要保护和控制
C、组织在每份文件的首页,加上文件修订跟踪表,以显示每一版本的版本号、发布日期、编写人、审批人、主要修订等内容
D、层次化的文档是ISMS建设的直接体现,文档体系应当依据风险评估的结果建立
- B
关注下方微信公众号,在线模考后查看
热门试题
- 以下哪一项根据系统输入、输出及文件的数量
- 参照数据
- 下面哪一个不属于基于OSI七层协议的安全
- 信息安全管理措施不包括()。
- 对于抽样而言,以下哪项是正确的?()
- 组织中对于每个独立流程都有对应的业务连续
- IT治理的职责取决于()。
- 以下哪一项不是IIS服务器支持的访问控制
- 路由器
- 通信设备的持续性是通过提供冗余连接,如本
- 基于生物特诊的鉴别系统一般使用哪个参数来
- 实施EDI处理的项目的可行性报告中应包括
- 王工是某单位的系统管理员,他自某次参加了
- 以下哪个是防火墙可以实现的效果()
- Which must bear the
- 关于灾难恢复计划多长时间测试一次,一直就
- 网址欺骗法
- 数据库管理员建议要提高关系数据库的性能可
- 在审计报告确认发现的结果finding后
- 年度损失值(ALE)的计算方法是什么?(