[多选题]

对于信息安全方针,(  )是GB/T22080-2016标准要求的

A.信息安全方针应形成文件

B.信息安全方针文件应由管理者批准发布,并传达给所有员工和外部相关方

C.信息安全方针文件应包括对信息安全管理的一般和特定职责的定义

D.信息安全方针应定期实施评审

参考答案与解析:

相关试题

对于信息安全方针,(  )是GB/T22080-2016/IS0/IEC27001:2013所要求的。

[单选题]对于信息安全方针,()是GB/T22080-2016/IS0/IEC27001:2013所要求的。A.信息安全方针应形成文件B.信息安全方针文件为公司

  • 查看答案
  • 依据GB/T22080-2016标准,符合性要求包括(  )

    [单选题]依据GB/T22080-2016标准,符合性要求包括()A.知识产权保护B.公司信息保护C.个人隐私的保护D.以上都对

  • 查看答案
  • 以下符合GB/T22080-2016标准A18.1,4条款要求的情况是(  )

    [单选题]以下符合GB/T22080-2016标准A18.1,4条款要求的情况是()A.认证范围内员工的个人隐私数据得到保护B.认证范围内涉及顾客的个人隐私数据

  • 查看答案
  • 依据GB/T22080-2016/ISO/IEC27001:2013标准,信息安全管理体系文件应包括(  )

    [单选题]依据GB/T22080-2016/ISO/IEC27001:2013标准,信息安全管理体系文件应包括( )A.信息安全管理体系的范围、适用性声明B.风

  • 查看答案
  • 依据GB/T22080-2016/ISO/IEC27001:2013标准,制定信息安全管理体系方针,应予以考虑的输入是(  )

    [单选题]依据GB/T22080-2016/ISO/IEC27001:2013标准,制定信息安全管理体系方针,应予以考虑的输入是( )A.业务战略B.法律法规要

  • 查看答案
  • GB/T22080-2016/IS0/IEC27001:2013《信息技术安全技术信息安全要求》附录A包括( )

    [单选题]GB/T22080-2016/IS0/IEC27001:2013《信息技术安全技术信息安全要求》附录A包括()A.11个方面39个控制目标114条控制

  • 查看答案
  • GB/T22080-2016/IS0/IEC27001:2013《信息技术安全技术信息安全要求》附录A包括(  )

    [单选题]GB/T22080-2016/IS0/IEC27001:2013《信息技术安全技术信息安全要求》附录A包括( )A.11个方面39个控制目标114条控

  • 查看答案
  • GB/T22080-2016/IS0/IEC27001:2013标准可用于(  )

    [多选题]GB/T22080-2016/IS0/IEC27001:2013标准可用于()A.指导组织建立信息安全管理体系B.为组织建立信息安全管理体系提供控制措

  • 查看答案
  • GB/T22080-2016/IS0/IEC27001:2013标准可用于(  )

    [多选题]GB/T22080-2016/IS0/IEC27001:2013标准可用于()A.指导组织建立信息安全管理体系B.为组织建立信息安全管理体系提供控制措

  • 查看答案
  • 依据GB/T22080-2016/ISO/IEC27001:2013标准,以下说法正确的是(  )。

    [单选题]依据GB/T22080-2016/ISO/IEC27001:2013标准,以下说法正确的是()。A.对于进入组织的设备和资产须验证其是否符合安全策略,

  • 查看答案
  • 对于信息安全方针,(  )是GB/T22080-2016标准要求的