在规定的时间间隔或重大变化发生时,组织的()和实施方法(如信息安全的控制目标、控制措施、方针、过程和规程)应()。独立评审宜由管理者启动,由独立被评审范围的人员执行,例如,内部审核部、独立的管理人员或专门进行这种评审的第三方组织。从事这些评审的人员宜具备适当的()。管理人员宜对自己职责范围内的信息处理是否符合合适的安全策略、标准和任何其他安全要求进行()。为了日常功能评审的效率,可以考虑使用自动测量和()。评审结果和管理人员采取的纠正措施应该被记录,且这些记录予以维护。()
(A)信息安全管理;独立审查;报告工具;技能和经验;定期评审
(B)信息安全管理;技能和经验;独立审查;定期评审;报告工具
(C)独立审查;信息安全管理;技能和经验;定期评审;报告工具
(D)信息安全管理;独立审查;技能和经验;定期评审;报告工具
参考答案
继续答题:下一题
更多CISP(注册信息安全专业人员)试题
- 1数字签名总是和散列函数联合使用,以下哪一条是最正确的描述?
- 2有关系统安全工程-能力成熟度模型(sse-cmm)中的基本实施(BasePractices,BP),正确的理解是:
- 3某购物网站开发项目经过需求分析进入系统设计阶段。为了保证用户账户的安全,项目开发人员决定用户登陆时除了用户名+口令认证方式外,还加入基于数字证书的身份认证功能,同时用户口令使用SHA-1算法加密后存放在后台数据库中。请问以上安全设计遵循的是哪项安全设计原则?()
- 4某公司拟建设面向内部员工的办公自动化系统和面向外部客户的营销系统,通过公开招标选择M公司为承建单位,并选择了H监理公司承担该项目的全程监理工作,目前,各个应用系统均己完成开发,M公司己经提交了验收申请,监理公司需要对A公司提交的软件配置文件进行审查,在以下所提交的文档中,哪一项属于开发类文档:
- 5信息安全风险值应该是以下哪些因素的函数?()