【单选题】
应当如何理解信息安全管理体系中的“信息安全策略”?()
A、为了达到如何保护标准而提出的一系列建议
B、为了定义访问控制需求而产生出来的一些通用性指引
C、组织高层对信息安全工作意图的正式表达
D、一种分阶段的安全处理结果
A、为了达到如何保护标准而提出的一系列建议
B、为了定义访问控制需求而产生出来的一些通用性指引
C、组织高层对信息安全工作意图的正式表达
D、一种分阶段的安全处理结果
A、对受审核方信息安企管理体系的策划进行审核和评价,对应GB/T22080-2008的4.2.1条要求 B、对受审核方信息安全管理体系的内部审核及管理评审的有效性进行审核和评价 C、对受审核方信息安全管理体系文件的符合性、适宜性和有效性进行审核和评价 D、对受审核方信息安全管理体系文件进行审核和符合性评价
A、对受审核方信息安企管理体系的策划进行审核和评价,对应GB/T22080-2008的4.2.1条要求 B、对受审核方信息安全管理体系的内部审核及管理评审的有效性进行审核和评价 C、对受审核方信息安全管理体系文件的符合性、适宜性和有效性进行审核和评价 D、对受审核方信息安全管理体系文件进行审核和符合性评价
A、A.组织的全部经营管理范围 B、B.组织的全部信息安全管理范围 C、C.组织根据其业务、组织、位置、资产和技术等方面的特性确定信息安企管理体系范围 D、D.组织承诺按照GB/T22080标准要求建立、实施和保持信息安全管理体系的范围