ISO27002中描述的11个信息安全管理控制领域不包括()
A、信息安全组织
B、资产管理
C、内容安全
D、人力资源安全
A、信息安全组织
B、资产管理
C、内容安全
D、人力资源安全
A、ISO27002的前身是ISO17799-1 B、ISO27002给出了通常意义的信息安全管理最佳实践供组织机构选用,但不是全部 C、ISO27002对于每个控制措施的表述分“控制措施”、“实施指南”和“其它信息”三个部分来进行描述 D、ISO27002提出了十一大类的安全管理措施,其中风险评估和处置是出于核心地位的一类安全措施
A、企业通过ISO27001认证则必须符合ISO27001信息安全管理体系规范的所有要求 B、ISO27001标准与信息系统等级保护等国家标准相冲突 C、ISO27001是源自于英国的国家标准BS7799 D、ISO27001是当前国际上最被认可的信息安全管理标准
A、A.认证就是第三方依据程序对产品、过程、服务符合规定要求给予书面保证(合格证书) B、B.根据对象的不同,认证通常分为产品认证和体系认证 C、C.认可是由某权威机构依据程序对某团体或个人具有从事特定任务的能力给予的正式承认 D、D.企业通过ISO27001认证则说明企业符合ISO27001和ISO27002标准的要求