属于《信息技术服务外包数据(信息)保护规范》安全机制的是()
第1题:
属于《信息技术服务外包数据(信息)保护规范》管理机制的是()
第2题:
属于《信息技术服务外包数据(信息)保护规范》保护机制的是()
第3题:
信息数据、预防、改进、纠正属于质量管理中的()
第4题:
常见的公司层面信息技术控制包括但不限于()。
第5题:
规范的实施流程和文档管理,是信息安全风险评估能否取得成果的重要基础,按照规范的风险评估实施流程,下面哪个文档是“风险要素识别”阶段输出的文档。()
第6题:
目的明确
数据质量
使用限制
疑义和和反对
第7题:
过程改进
文档管理
风险管理
应急管理
第8题:
信息安全风险分析和管理的改进
信息安全状态的改善
信息安全事件管理方案的改进
其他信息安全的相关改进
人员组成的改进
第9题:
是否确立了信息科技外包风险管理体系
重要信息系统应急恢复管理和危机管理
信息科技运行与维护管理规范
信息系统开发以及项目管理过程的风险控制
第10题:
规划和准备
使用
评审
改进
第11题:
是否建立信息科技外包风险管理组织和制度
是否使用最先进的设备
是否建立信息科技外包范围决策机制
是否建立信息科技外包商选择程序
第12题:
后处理
过程改进
文档管理
应急管理
第13题:
不属于《信息技术服务外包数据(信息)保护规范》适用范围的是()
第14题:
在信息技术服务外包标准中,数据主体是指获数据授权,基于明确、合法目的对数据进行管理、处理、使用的IT服务外包组织。
第15题:
下列哪些项是信息技术服务外包标准中威胁管理的内容?() (1)知识产权管理; (2)安全管理; (3)风险管理; (4)合规性管理。
第16题:
在PDCA模型中,ACT(处置)环节的信息安全管理活动是()。
第17题:
规范外包业务管理要求是:()。
第18题:
管理制度
培训教育
文档管理
服务支持
以上都是
第19题:
评价机制
退出机制
奖罚机制
通报机制
第20题:
程序和数据访问
信息技术预算管理
信息技术应急预案的制定
信息安全和风险管理
第21题:
数据管理、操作的管理机构
数据管理、操作的相关人员
第三方
数据的提供者
第22题:
规划和准备
使用
评审
改进
第23题:
建立环境
实施风险处理计划
持续的监视与评审风险
持续改进信息安全管理过程