A.信息安全方针应形成文件
B.信息安全方针文件应由管理者批准发布,并传达给所有员工和外部相关方
C.信息安全方针文件应包括对信息安全管理的一般和特定职责的定义
D.信息安全方针应定期实施评审
[单选题]对于信息安全方针,()是GB/T22080-2016/IS0/IEC27001:2013所要求的。A.信息安全方针应形成文件B.信息安全方针文件为公司
[单选题]依据GB/T22080-2016标准,符合性要求包括()A.知识产权保护B.公司信息保护C.个人隐私的保护D.以上都对
[单选题]以下符合GB/T22080-2016标准A18.1,4条款要求的情况是()A.认证范围内员工的个人隐私数据得到保护B.认证范围内涉及顾客的个人隐私数据
[单选题]依据GB/T22080-2016/ISO/IEC27001:2013标准,信息安全管理体系文件应包括( )A.信息安全管理体系的范围、适用性声明B.风
[单选题]依据GB/T22080-2016/ISO/IEC27001:2013标准,制定信息安全管理体系方针,应予以考虑的输入是( )A.业务战略B.法律法规要
[单选题]GB/T22080-2016/IS0/IEC27001:2013《信息技术安全技术信息安全要求》附录A包括()A.11个方面39个控制目标114条控制
[单选题]GB/T22080-2016/IS0/IEC27001:2013《信息技术安全技术信息安全要求》附录A包括( )A.11个方面39个控制目标114条控
[多选题]GB/T22080-2016/IS0/IEC27001:2013标准可用于()A.指导组织建立信息安全管理体系B.为组织建立信息安全管理体系提供控制措
[多选题]GB/T22080-2016/IS0/IEC27001:2013标准可用于()A.指导组织建立信息安全管理体系B.为组织建立信息安全管理体系提供控制措
[单选题]依据GB/T22080-2016/ISO/IEC27001:2013标准,以下说法正确的是()。A.对于进入组织的设备和资产须验证其是否符合安全策略,