下面哪一项不是电子商务安全风险管理中计划步骤的一部分?( )
A.定义策略
B.识别漏洞
C.建立审查流程
D.建立突发事件反应组
第1题:
下面那一项不是风险评估的目的?
A、分析组织的安全需求
B、制订安全策略和实施安防措施的依据
C、组织实现信息安全的必要的、重要的步骤
D、完全消除组织的风险
第2题:
下面哪一个不是高层安全方针所关注的
A、识别关键业务目标
B、定义安全组织职责
C、定义安全目标
D、定义防火墙边界防护策略
第3题:
下面哪一项不是ISMSCheck阶段的工作?
A、安全事件响应
B、安全内部审核
C、管理评审
D、更新安全计划
第4题:
下面哪一项不是风险评估的过程?
A、风险因素识别
B、风险程度分析
C、风险控制选择
D、风险等级评价
第5题:
下面哪一项不是ISMSPlan阶段的工作?
A、定义ISMS方针
B、实施信息安全风险评估
C、实施信息安全培训
D、定义ISMS范围