单选题 ISO2007:2013《信息技术-安全技术-信息安全管理体系-要求》为在组织内为建立、实施、保持和不断改进( )制定了要求。ISO27001 标准的前身为( )的 BS7799 标准,该标准于 1993 年由( )立项,于 1995年英国首次出版 BS7799-1:1995《信息安全管理实施细则》,它提供了一套综合的、由信息安全最佳惯例组成的( ),其目的是作为确定工商业信息系统在大多数情况所需控制范围的唯一( ),并且适用大、中、小组织。 ;
相关试题
单选题 关于数据库恢复技术,下列说法不正确的是:
单选题 从SABSA的发展过程,可以看出整个SABSA在安全架构中的生命周期(如下图所示),在此SABSA生命周期中,前两个阶段的过程被归类为所谓的( ),其次是( ),它包含了建筑设计中的( )、物理设计、组件设计和服务管理设计,再者就是( ),紧随其后的则是( )
单选题 关于信息安全事件管理和应急响应,以下说法错误的是:
单选题 目前应用面临的威胁越来越多,越来越难发现。对应用系统潜在的威胁目前还没有统一的分类,但小赵认为同事小李从对应用系统的攻击手段角度出发所列出的四项例子中有一项不对,请问是下面哪一项()
单选题 以下关于信息安全工程说法正确的是:
单选题 以下关于信息安全法治建设的意义,说法错误的是:
单选题 某单位的信息安全主管部门在学习我国有关信息安全的政策和文件后,认识到信息安全 风险评估分为自评估和检查评估两种形式,该部门将有检查评估的特点和要求整理成如 下四条报告给单位领导,其中描述错误的是
单选题 2016年9月,一位安全研究人员在Google Cloud IP上通过扫描,发现了完整的美国路易斯安邦州290万选民数据库。这套数据库中囊括了诸如完整姓名、电子邮箱地址、性别与种族、选民状态、注册日期与编号、正党代名和密码,以防止攻击者利用以上信息进行()攻击。