【单选题】
ISO/IEC27001从()的角度,建立、实施、运行、监视、评审、保持和改进文件化的ISMS规定了要求。
A、客户安全要求
B、组织整体业务风险
C、信息安全法律法规
D、以上都不对
A、客户安全要求
B、组织整体业务风险
C、信息安全法律法规
D、以上都不对
A、理解组织的信息安全要求和建立信息安全方针与目标的标准 B、从组织整体业务风险的角度管理组织的信息安全风险 C、监视和评审ISMS的执行情况和有效性 D、基于主观测量的持续改进
A、企业通过ISO27001认证则必须符合ISO27001信息安全管理体系规范的所有要求 B、ISO27001标准与信息系统等级保护等国家标准相冲突 C、ISO27001是源自于英国的国家标准BS7799 D、ISO27001是当前国际上最被认可的信息安全管理标准
A、东软软件外包和BPO业务同时获得了ISO/IEC27001,2005认证 B、东软通过ISO9001,1994认证 C、东软医疗通过ISO9001,ISO13485 D、东软通过ISO9001,2000认证