A.信息安全管理體系是管理體系方法在信息安全領域的運用,通過識別安全風險和采取相應的安全控制措施,達到綜合防范、保障安全的目標
B.信息安全管理體系是質(zhì)量管理體系的一部分,基于風險管理建設,單位建立好自己的信息安全管理體系應該實施、維護和持續(xù)該體系,保持其有效性
C.信息安全管理體系是整個管理體系的一部分,它是基于業(yè)務風險方法來建立、實施、運行、監(jiān)視、評審、保持和改進信息安全的體系
D.信息安全管理體系是一個通用的信息安全管理指南,它是一套優(yōu)秀的、具有普遍意義的安全操作規(guī)則指南,他告訴單位在信息安全管理方面需要做什么,指導相關人員怎樣去應用它選擇適宜的安全管理控制措施