多项选择题

风险评估过程中威胁的分类一般应包括()。

A.软硬件故障、物理环境影响
B.无作为或操作失误,管理不到位、越权或滥用
C.网络攻击、物理攻击
D.泄密、篡改、抵赖

<上一题 目录 下一题>
热门 试题

多项选择题
信息安全管理体系审核应遵循的原则包括()。

A.诚实守信
B.保密性
C.基于风险
D.基于事实的决策方法

多项选择题
要将失效的风险降至最小,需要()。

A.监视资源的使用,做出对于未来系统容量要求的预测
B.在系统开发和使用密码措施来保护信息的策略
C.在系统投入运行前,进行验收
D.对系统进行备份

相关试题
  • ISMS审核报告的编制应包括()
  • 供应商协议中一般包括以下哪些内容()
  • 在信息安全的语境下,确定一个值的过程需要...
  • 审核方案和审核计划的区别包括()
  • 在应用系统中对输入输出信息进行验证,并对...