"适用性声明”应描述选择的控制措施,以及选择的理由。
第1题:
在捕获或声明异常时,应注意选择适当的异常类,选择适当的地方处理,是在方法内处理还是用【 】子句传递给调用栈的上层。
第2题:
第3题:
选择的控制目标和控制措施、以及选择的原因应记录在下列那个文件中:()
第4题:
企业在选择风险控制措施时应包括工程技术措施、管理措施、培训教育措施、个体防护措施以及()。
第5题:
选择的控制目标和控制措施、以及选择的原因应记录在下列哪个文件中()
第6题:
信息安全管理体系文件必须包括如下方面()
第7题:
依据GB/T22080,以下不是"适用性声明〃文件必须包含的内容是()
第8题:
总成本中应考虑控制措施维护成本
只要控制措施有效,不管成本都应该首先选择
首先要考虑控制措施的成本效益
应该考虑控制措施实施的成熟度
第9题:
选择器和字段
字段和声明
选择器和声明
声明和别名
第10题:
实施信息安全控制措施的角色、职责和权限
组织选择的控制目标和控制措施,以及选择的理由
当前实施的控制目标和控制措施
对附录A中可控制目标和控制措施的刪减,以及删减的合理性说明
第11题:
安全方针
风险评估报告
适用性声明
风险处置计划
第12题:
安全方针
风险评估报告
适用性声明
风险处置计划
第13题:
关于控制措施选择描述不正确的是
A、总成本中应考虑控制措施维护成本
B、只要控制措施有效,不管成本都应该首先选择
C、首先要考虑控制措施的成本效益
D、应该考虑控制措施实施的成熟度
第14题:
第15题:
在制定运行控制措施时,应优先选择在防止人身伤害和健康损害方面具有()的控制措施方案,并遵循控制措施层级选择顺序。
第16题:
下列不是适用性声明所要包括的内容是()
第17题:
清洁验证方案应当详细描述()以及可接受标准。
第18题:
适用性声明:
第19题:
CSS样式主要部分为()
第20题:
取样位置
取样位置的选择理由
取样种类
取样过程
第21题:
ISMS方针和目标
ISMS的范围
支持ISMS的程序和控制措施
风险评估方法的描述
风险评估报告
风险处理计划
组织为确保其信息安全过程的有效规划,运行和控制以及描述如何测量控制措施的有效性所需的形成文件的程序
所要求的记录
适用性声明
第22题:
附录A中选择的控制目标和控制措施,以及选择的理由
GB/T22080-2008条款的要求
当前实施的控制目标和控制措施
对附录A中任何控制目标和控制措施的删减,以及删减的合理性说明
第23题:
对
错