以下关于ISO/IEC27001所应用的过程方法主要特点说法错误的是()
A、理解组织的信息安全要求和建立信息安全方针与目标的标准
B、从组织整体业务风险的角度管理组织的信息安全风险
C、监视和评审ISMS的执行情况和有效性
D、基于主观测量的持续改进
A、理解组织的信息安全要求和建立信息安全方针与目标的标准
B、从组织整体业务风险的角度管理组织的信息安全风险
C、监视和评审ISMS的执行情况和有效性
D、基于主观测量的持续改进
A、企业通过ISO27001认证则必须符合ISO27001信息安全管理体系规范的所有要求 B、ISO27001标准与信息系统等级保护等国家标准相冲突 C、ISO27001是源自于英国的国家标准BS7799 D、ISO27001是当前国际上最被认可的信息安全管理标准
A、东软软件外包和BPO业务同时获得了ISO/IEC27001,2005认证 B、东软通过ISO9001,1994认证 C、东软医疗通过ISO9001,ISO13485 D、东软通过ISO9001,2000认证
A、没有描述为禁止访问的网络服务,应为允许访问的网络服务 B、对于允许访问的网络服务,默认可通过无线、VPN等多种手段连接 C、对于允许访问的网络服务,按照规定的授权机制进行授权 D、以上都对