依据CB/T22080/ISO/IEC27001,以下表明符合资产管理原则的是()
A、将人作为重要资产管理,人的职务级别越高,资产价值赋值越高
B、存储介质作为资产管理,资产价值的赋值介质中各类信息价值的平均
C、信息系统处理涉密信息时,将信息系统密码标记为所处理的信息的最高密级
D、高端服务器因市场价值高,因此资产价值赋值高
A、将人作为重要资产管理,人的职务级别越高,资产价值赋值越高
B、存储介质作为资产管理,资产价值的赋值介质中各类信息价值的平均
C、信息系统处理涉密信息时,将信息系统密码标记为所处理的信息的最高密级
D、高端服务器因市场价值高,因此资产价值赋值高
A、发现信息系统脆弱性的手段之一 B、应在系统运行期间进行,以便于准确地发现弱电 C、审计工具在组织内应公开可获取,以便于提升员工的能力 D、只要定期进行,就可以替代内部ISMS审核
A、没有描述为禁止访问的网络服务,应为允许访问的网络服务 B、对于允许访问的网络服务,默认可通过无线、VPN等多种手段连接 C、对于允许访问的网络服务,按照规定的授权机制进行授权 D、以上都对
A、划分信息载体的不同介质以便于存储和处理,如纸张、光盘、磁盘 B、划分信息载体所属的职能以便于明确管理责任 C、划分信息对于组织业务的关键性和敏感性分类,按此分类确定信息存储、处理、处置的原则 D、划分信息的数据类型,如供销数据、生产数据、开发测试数据,以便于应用大数据技术对其分析