以下哪项是 ISMS文件的作用?()
A、是指导组织有关信息安全工作方面的内部“法规”--使工作有章可循
B、是控制措施(controls)的重要部分
C、提供客观证据--为满足相关方要求,以及持续改进提供依据
D、以上所有
A、是指导组织有关信息安全工作方面的内部“法规”--使工作有章可循
B、是控制措施(controls)的重要部分
C、提供客观证据--为满足相关方要求,以及持续改进提供依据
D、以上所有
A、A.明确ISMS范围-确定ISMS策略-定义风险评估方法-进行风险评估-设计和选择风险处置方法-设计ISMS文件-进行管理者承诺(审批) B、B.定义风险评估方法-进行风险评估-设计和选择风险处置方法-设计ISMS文件-进行管理者承诺(审批)-确定ISMS策略 C、C.确定ISMS策略-明确ISMS范围-定义风险评估方法-进行风险评估-设计和选择风险处置方法-设计ISMS文件-进行管理者承诺(审批) D、D.明确ISMS范围-定义风险评估方法-进行风险评估-设计和选择风险处置方法-确定ISMS策略-设计ISMS文件-进行管理者承诺(审批)
A、确保文件的更改和现行修订状态得到标识 B、防止作废文件的非预期使用 C、确保文件可以为需要者所获得,但防止需要者对文件进行转移、存储和销毁 D、确保在使用处可获得适用文件的最新版本
A、ISMS是一个遵循PDCA模式的动态发展的体系 B、ISMS是一个文件化、系统化的体系 C、ISMS采取的各项风险控制措施应该根据风险评估等途径得出的需求而定 D、ISMS应该是一步到位的,应该解决所有的信息安全问题