企业按照ISO27001标准建立信息安全管理体系的过程中,对关键成功因素的描述不正确的是()。
A、不需要全体员工的参入,只要IT部门的人员参入即可
B、来自高级管理层的明确的支持和承诺
C、对企业员工提供必要的安全意识和技能的培训和教育
D、所有管理者、员工及其他伙伴方理解企业信息安全策略、指南和标准,并遵照执行
A、不需要全体员工的参入,只要IT部门的人员参入即可
B、来自高级管理层的明确的支持和承诺
C、对企业员工提供必要的安全意识和技能的培训和教育
D、所有管理者、员工及其他伙伴方理解企业信息安全策略、指南和标准,并遵照执行
A、企业通过ISO27001认证则必须符合ISO27001信息安全管理体系规范的所有要求 B、ISO27001标准与信息系统等级保护等国家标准相冲突 C、ISO27001是源自于英国的国家标准BS7799 D、ISO27001是当前国际上最被认可的信息安全管理标准
A、理解组织的信息安全要求和建立信息安全方针与目标的标准 B、从组织整体业务风险的角度管理组织的信息安全风险 C、监视和评审ISMS的执行情况和有效性 D、基于主观测量的持续改进