A.順序進行,周而復始,發(fā)現(xiàn)問題,分析問題,然后是解決問題 B.大環(huán)套小環(huán),安全目標的達成都是分解成多個小目標,一層層地解決問題 C.階梯式上升,每次循環(huán)都要進行總結,鞏固成績,改進不足 D.信息安全風險管理的思路不符合PDCA的問題解決思路
A.ISMS是一個遵循PDCA模式的動態(tài)發(fā)展的體系 B.ISMS是一個文件化、系統(tǒng)化的體系 C.ISMS采取的各項風險控制措施應該根據(jù)風險評估等途徑得出的需求而定 D.ISMS應該是一步到位的,應該解決所有的信息安全問題
A.不需要全體員工的參入,只要IT部門的人員參入即可 B.來自高級管理層的明確的支持和承諾 C.對企業(yè)員工提供必要的安全意識和技能的培訓和教育 D.所有管理者、員工及其他伙伴方理解企業(yè)信息安全策略、指南和標準,并遵照執(zhí)行