以下哪一方而不属于在编制信息安全方针时宜考虑的要求()。
A. 业务战略
B. 法律、法规和合同
C. 当前和预期的信息安全威肋环境
D. 年度财务预算要求
在ISO组织框架中,负责ISO/IEC27000系列标准编制汇作的技术委员会是()。
A. ISO/IECJTC1SC27
B. ISO/IECJTCISC4O
C. ISO/IEC27
D. ISO/IECTC40
在某公司审核时,发现公司某机房管理员虽然离职,但门禁权限分配记录中仍保留该人员的权限,询问发现该门禁止已发放新的机房管理员,但权限未进行更改,请问该情况不符合GB/T2208O-20l6/IS0/IEC27001:2013标准哪个条款()。
A9.2.6撤销访问权
B. A11.2.1用户注册
C. All.2.4用户访问权的复查
D. All.5.2用户标示和鉴别
以大量消耗信息系统的CPU、内存磁盘空间或网络带宽等资源,从而影响信息系统正常运行安全事件称之为()。
A. 有害程序事件
B. 僵尸网络事件
C. 拒绝服务攻击
D. 信息破坏事件