【单选题】
下列各项不属于风险管理体系文件内容的是()。
A、风险清单
B、方法论
C、岗位职责
D、修订承受度
A、风险清单
B、方法论
C、岗位职责
D、修订承受度
A、ISMS是一个遵循PDCA模式的动态发展的体系 B、ISMS是一个文件化、系统化的体系 C、ISMS采取的各项风险控制措施应该根据风险评估等途径得出的需求而定 D、ISMS应该是一步到位的,应该解决所有的信息安全问题
A、组织内的信息安全方针文件、信息安全规章制度文件、信息安全相关操作规范文件等文档是组织的工作标准,也是ISMS审核的依据 B、组织内的业务系统日志文件、风险评估报告等文档是对上一级文件的执行和记录,对这些记录不需要保护和控制 C、组织在每份文件的首页,加上文件修订跟踪表,以显示每一版本的版本号、发布日期、编写人、审批人、主要修订等内容 D、层次化的文档是ISMS建设的直接体现,文档体系应当依据风险评估的结果建立