【多项选择题】
信息安全实施细则中,信息安全内部组织的具体工作包括()。
A、A.信息安全的管理承诺
B、B.信息安全协调
C、C.信息安全职责的分配
D、D.信息处理设备的授权过程
A、A.信息安全的管理承诺
B、B.信息安全协调
C、C.信息安全职责的分配
D、D.信息处理设备的授权过程
A、必须按固定的时间间隔来进行 B、应当由信息系统的运行维护人员发起 C、可以由内部审核部门或专业的第三方机构来实施 D、结束后,评审者应组织针对不符合安全策略的问题设计和实施纠正措施
A、内部审核和管理评审都很重要,都是促进ISMS持续改进的重要动力,也都应当按照一定的周期实施 B、内部审核的实施方式多采用文件审核和现场审核的形式,而管理评审的实施方式多采用召开管理评审会议的形式进行 C、内部审核的实施主体由组织内部的ISMS内审小组,而管理评审的实施主体是由国家政策指定的第三方技术服务机构 D、组织的信息安全方针,信息目标和有关ISMS文件等,在内部审核中作为审核准则使用,但在管理评审中,这些文件是被审对象