【单选题】
以下哪项是组织中为了完成信息安全目标,针对信息系统,遵循安全策略,按照规定的程序,运用恰当的方法,而进行的规划、组织、指导、协调和控制等活动?()
A、反应业务目标的信息安全方针、目标以及活动
B、来自所有级别管理者的可视化的支持与承诺
C、提供适当的意识、教育与培训
D、以上所有
A、反应业务目标的信息安全方针、目标以及活动
B、来自所有级别管理者的可视化的支持与承诺
C、提供适当的意识、教育与培训
D、以上所有
A、A.按照计划的时间间隔进行风险评估的评审 B、B.实施所选择的控制措施 C、C.采取合适的纠正和预防措施。从其它组织和组织自身的安全经验中吸取教训 D、D.确保改进达到了预期目标
A、是指导组织有关信息安全工作方面的内部“法规”--使工作有章可循 B、是控制措施(controls)的重要部分 C、提供客观证据--为满足相关方要求,以及持续改进提供依据 D、以上所有