下面哪一项不是电子商务安全风险管理中计划步骤的一部分?( )
A.定义策略
B.识别漏洞
C.建立审查流程
D.建立突发事件反应组
第1题:
A.识别风险
B.风险度量
C.确定风险级别
D.制定风险管理策略
E.风险管理反馈
第2题:
下面哪一个不是高层安全方针所关注的
A、识别关键业务目标
B、定义安全组织职责
C、定义安全目标
D、定义防火墙边界防护策略
第3题:
下面哪一项不是ISMSCheck阶段的工作?
A、安全事件响应
B、安全内部审核
C、管理评审
D、更新安全计划
第4题:
下面那一项不是风险评估的目的?
A、分析组织的安全需求
B、制订安全策略和实施安防措施的依据
C、组织实现信息安全的必要的、重要的步骤
D、完全消除组织的风险
第5题:
下面哪一项不是ISMSPlan阶段的工作?
A、定义ISMS方针
B、实施信息安全风险评估
C、实施信息安全培训
D、定义ISMS范围