单项选择题

组织应进行安全需求分析,规定对安全控制的要求,由()

A.组织需建立新的信息系统时
B.组织的原有信息系统扩容或升级时
C.组织向顾客交付软件系统时
D.A+B

<上一题 目录 下一题>
热门 试题

单项选择题
为防止对网络服务的未授权访问,组织应()

A.制定安全策略,确保用户应仅能访问已获专门授权使用的服务
B.禁止内部人员访问互联网
C.禁止外部人员访问组织局域网
D.以上都对

单项选择题
第三方认证审核时,对于审核提出的不符合项,审核组应()

A.与受审核方共同评审不符合项以确认不符合的条款
B.与受审核方共同评审不符合项以确认不符合事实的准确性
C.与受审核方共同评审不符合以确认不符合的性质
D.以上都对

相关试题
  • 信息安全管理体系文件详略程序取决于()
  • GB T22080-2016 ISO IEC27...
  • 组织的信息安全要求来源包括()
  • 风险处理的可选措施包括()
  • 以下哪个是专用于窃听网络中传输口令信息的...