单选题

在ISO27001-2005中,制定风险处置计划应该在PDCA的哪个阶段进行?()

APlan

BDo

CCheck

DAct

正确答案

来源:www.examk.com

答案解析

相似试题
  • 在制定风险基础审计策略时,IS审计师需要进行风险评估审计,目的是保证()。

    单选题查看答案

  • 在ISO的OSI安全体系结构中,以下哪一个安全机制可以提供抗抵赖安全服务?()

    单选题查看答案

  • 在某个信息系统实施案例中,A单位(甲方)允许B公司(乙方)在甲方的测试天南地北中开发和部署业务系统,同时为防范风险,A单位在和B公司签订合同中,制定有关条款,明确了如果由于B公司操作原因引起的设备损坏,则B公司需按价赔偿。可以看出,该赔偿条款应用了风险管理中()的风险处置措施。

    单选题查看答案

  • 在ISO的OSI模型中,为应用层送来的命令和数据进行解释说明的是哪个层次?()

    单选题查看答案

  • 当制定风险管理方案,首先要执行的活动是什么?()

    单选题查看答案

  • 制定基于风险的审计战略时,IS审计师应该实施风险评估,以确定()

    单选题查看答案

  • ISO27002中描述的11个信息安全管理控制领域不包括()

    单选题查看答案

  • ISO27002中描述的11个信息安全管理的控制领域不包括()

    单选题查看答案

  • 在风险管理工作中“监控审查”的目的,一是(),二是()

    单选题查看答案