当前位置:移动通信机务员鉴定题库>信息安全师考试题库

问题:

[单选] ISO27001认证项目一般有哪几个阶段?()

A . 管理评估,技术评估,操作流程评估
B . 确定范围和安全方针,风险评估,风险控制(文件编写),体系运行,认证
C . 产品方案需求分析,解决方案提供,实施解决方案
D . 基础培训,RA培训,文件编写培训,内部审核培训

以下哪些不是应该识别的信息资产?() 网络设备。 客户资料。 办公桌椅。 系统管理员。 构成风险的关键因素有哪些?() 人,财,物。 技术,管理和操作。 资产,威胁和弱点。 资产,可能性和严重性。 当井下巷道穿过与()、()、()、()等存在水力联系的导水断层、裂隙(带)、陷落柱等构造时,应当探水前进。 以下哪个不是信息安全项目的需求来源() 国家和地方政府法律法规与合同的要求。 风险评估的结果。 组织原则目标和业务需要。 企业领导的个人意志。 工资系统中职工的“电费”数据(每月按表计费)具有() 固定值属性。 随机变动属性。 固定个体变动属性。 静态特性属性。 ISO27001认证项目一般有哪几个阶段?()
参考答案:

  参考解析

本题暂无解析

在线 客服