为了让组织的安全策略有效,策略必须包括()。A、对不合规的惩戒措施B、明确定义问题的声明C、所有适用于策略的标准的清单D、策略文档的所有人和更新日期
为了让组织的安全策略有效,策略必须包括()。
- A、对不合规的惩戒措施
- B、明确定义问题的声明
- C、所有适用于策略的标准的清单
- D、策略文档的所有人和更新日期
相关考题:
对安全策略的描述不正确的是?A、信息安全策略应得到组织的最高管理者批准。B、策略应有一个所有者,负责按复查程序维护和复查该策略。C、安全策略应包括管理层对信息安全管理工作的承诺。D、安全策略一旦建立和发布,则不可变更。
ISO27001关注组织架构,安全策略,以下描述正确的是:()。A、国际组织架构更复杂,要求的安全策略更多B、金融行业公司比互联网公司组织架构复杂,出现问题损失更大C、如果忽略组织架构,那么安全策略可能不适用D、安全策略有普适性,对不同的安全组织结构都适用
关于信息安全策略文件以下说法不正确的是哪个?()A、信息安全策略文件应由管理者批准、发布B、信息安全策略文件并传达给所有员工和外部相关方C、信息安全策略文件必须打印成纸质文件进行分发D、信息安全策略文件应说明管理承诺,并提出组织的管理信息安全的方法
单选题为了自主访问控制有效,应该()。A在强制访问控制里使用B独立于强制访问控制使用C在必要的时候让用户可以绕过强制性访问控制D通过安全策略来限定