A.信息安全方針應(yīng)形成文件B.信息安全方針文件應(yīng)由管理者批準發(fā)布,并傳達給所有員工和外部相關(guān)方C.信息安全方針文件應(yīng)包括對信息安全管理的一般和特定職責的定義D.信息安全方針應(yīng)定期實施評審
A.策劃信息安全風險處置計劃,保留文件化信息B.實現(xiàn)信息安全風險處置計劃,保留文件化信息C.測量信息安全風險處置計劃,保留文件化倍息D.改進信息安全風險處置計劃,保留文件化信息
A.數(shù)據(jù)未被非授權(quán)變更或銷毀,意味著保持了完整性B.系統(tǒng)增加了較以前更強的功能但未得到授權(quán),不屬于完整性受損C.硬件維修時,如使用同型號、同規(guī)格的部件更換備件,不需要授權(quán)D.以上都對