A.是指導組織有關(guān)信息安全工作方面的內(nèi)部“法規(guī)”--使工作有章可循 B.是控制措施(controls)的重要部分 C.提供客觀證據(jù)--為滿足相關(guān)方要求,以及持續(xù)改進提供依據(jù) D.以上所有
A.機房登記記錄 B.信息安全管理體系 C.權(quán)限申請記錄 D.離職人員的口述
A.明確ISMS范圍-確定ISMS策略-定義風險評估方法-進行風險評估-設計和選擇風險處置方法-設計ISMS文件-進行管理者承諾(審批) B.定義風險評估方法-進行風險評估-設計和選擇風險處置方法-設計ISMS文件-進行管理者承諾(審批)-確定ISMS策略 C.確定ISMS策略-明確ISMS范圍-定義風險評估方法-進行風險評估-設計和選擇風險處置方法-設計ISMS文件-進行管理者承諾(審批) D.明確ISMS范圍-定義風險評估方法-進行風險評估-設計和選擇風險處置方法-確定ISMS策略-設計ISMS文件-進行管理者承諾(審批)