单项选择题

下列中哪个活动是组织发生重大变更后一定要开展的活动()

A.对组织的信息安全管理体系进行变更
B.执行信息安全风险评估
C.开展内部审核
D.开展管理评审

<上一题 目录 下一题>
热门 试题

单项选择题
以下关于信息系统访问控制原则的描述哪条是正确的()

A.权限最小:用户只应具有最小权限
B.按需授权:权限审批时应根据用户申请给予审批授权
C.职责分离:用户访问的请求、授权应实现职责分离
D.默认拒绝:未经明确授权,一律视为禁止

单项选择题
关于与雇员和承包方人员的管理,以下说法错误的是()

A.无需定期对承包方人员进行信息安全培训
B.所有访问保密信息的承包方人员宜在给予访问信息处理设施权限之前签署保密或不泄露协议
C.信息安全角色和职责宜在任用前的过程中传达给职务的候选者
D.应向雇员和承包方人员明确信息处理设施和信息服务有关的信息分类和组织资产管理的职责

相关试题
  • ISMS审核报告的编制应包括()
  • 供应商协议中一般包括以下哪些内容()
  • 在信息安全的语境下,确定一个值的过程需要...
  • 审核方案和审核计划的区别包括()
  • 在应用系统中对输入输出信息进行验证,并对...