【名词&注释】
安全策略(security policy)、指导性(instructive)、非技术性(non-technical)、做什么(do what)
[单选题]下面安全策略的特性中,不包括哪一项?()
A. 指导性
B. 静态性
C. 可审核性
D. 非技术性
查看答案&解析
查看所有试题
学习资料:
[单选题]ISMS审核时,首次会议的目的不包括以下哪个?()
A. 明确审核目的、审核准则和审核范围
B. 明确审核员的分工
C. 明确接受审核方责任,为配合审核提供必要资源和授权
D. 明确审核进度和审核方法,且在整个审核过程中不可调整
[单选题]在评估逻辑访问控制时,应该首先做什么(do what)()
A. 把应用在潜在访问路径上的控制项记录下来
B. 在访问路径上测试控制来检测是否他们具功能化
C. 按照写明的策略和实践评估安全环境
D. 对信息流程的安全风险进行了解
本文链接:https://www.51bdks.net/show/9k6d7w.html