A.誰負(fù)責(zé)信息安全管理制度的制度和發(fā)布 B.誰負(fù)責(zé)監(jiān)督信息安全制度的執(zhí)行 C.信息系統(tǒng)發(fā)生災(zāi)難后,進(jìn)行恢復(fù)的整體工作流程 D.如果違反了安全制度可能會(huì)受到的懲戒措施
A.為了達(dá)到如何保護(hù)標(biāo)準(zhǔn)而提出的一系列建議 B.為了定義訪問控制需求而產(chǎn)生出來的一些通用性指引 C.組織高層對(duì)信息安全工作意圖的正式表達(dá) D.一種分階段的安全處理結(jié)果
A.風(fēng)險(xiǎn)的4種控制方法有:降低風(fēng)險(xiǎn)/轉(zhuǎn)嫁風(fēng)險(xiǎn)/規(guī)避風(fēng)險(xiǎn)/接受風(fēng)險(xiǎn)B.信息安全風(fēng)險(xiǎn)管理是否成功在于風(fēng)險(xiǎn)是否被切實(shí)消除了C.組織應(yīng)依據(jù)信息安全方針和組織要求的安全保證程度來確定需要處理的信息安全風(fēng)險(xiǎn)D.信息安全風(fēng)險(xiǎn)管理是基于可接受的成本,對(duì)影響信息系統(tǒng)的安全風(fēng)險(xiǎn)進(jìn)行識(shí)別、控制、降低或轉(zhuǎn)移的過程