多項選擇題以下()可以實現(xiàn)和保持對組織資產(chǎn)的適當保護。

A、形成重要資產(chǎn)清單,并加以保護
B、購買相同設(shè)備類型中價值最高的產(chǎn)品
C、確定所有資產(chǎn)的責(zé)任人
D、制定合乎公司要求的資產(chǎn)使用規(guī)則


您可能感興趣的試卷

你可能感興趣的試題

1.多項選擇題實施ISMS內(nèi)部審核,可以確定ISMS的控制目標、控制措施、過程和程序是否()

A、符合ISO/27OO1和相關(guān)法律法規(guī)的要求
B、符合已識別的信息安全要求
C、得到有效的實施和保持
D、以上都不對

2.多項選擇題不同組織的ISMS文件的詳略程度取決于()

A、文件編寫的人員的態(tài)度和能力
B、組織的規(guī)模和活動的類型
C、安全要求
D、被管理系統(tǒng)的范圍及復(fù)雜程度

3.多項選擇題關(guān)于“信息安全連續(xù)性”,以下正確做法包括()

A、人員、設(shè)備、設(shè)施、場所等的冗余配置
B、定期或?qū)崟r進行數(shù)據(jù)備份
C、考慮業(yè)務(wù)關(guān)鍵性確定恢復(fù)優(yōu)先順序和目標
D、有保障信息安全連續(xù)性水平的過程和程序文件

4.多項選擇題關(guān)于“不可否認性”,以下說法正確的是()

A、數(shù)字簽名是實現(xiàn)“不可否認性”的有效技術(shù)手段
B、身份認證是實現(xiàn)“不可否認性”的重要環(huán)節(jié)
C、數(shù)字時間是“不可否認性”的重要環(huán)節(jié)
D、具有證實一個聲稱的事態(tài)或行為的發(fā)生及其緣起者的能力即不可否認

5.多項選擇題在未得到授權(quán)的前提下,以下屬于信息安全“攻擊”的是()

A、盜取、暴露、變更資產(chǎn)的行為
B、破壞、或使資產(chǎn)失去預(yù)期功能的行為
C、訪問、使用資產(chǎn)的功能
D、監(jiān)事和獲取資產(chǎn)使用狀態(tài)信息的行為