A.对于进入组织的设备和资产须验证其是否符合安全策略,对于离开组织的设备设施则不须验证
B.对于离开组织的设备和资产须验证其合格证,对于进入组织的设备设施则不须验证
C.对于离开组织的设备和资产须验证相关授权信息
D.对于进入和离开组织的设备和资产,验证携带者身份信息,可替代对设备设施的验证
[单选题]依据GB/T22080-2016/ISO/IEC27001:2013标准,以下说法正确的是()。A.对于进入组织的设备和资产须验证其是否符合安全策略,
[多选题]GB/T22080-2016/IS0/IEC27001:2013标准可用于()A.指导组织建立信息安全管理体系B.为组织建立信息安全管理体系提供控制措
[多选题]GB/T22080-2016/IS0/IEC27001:2013标准可用于()A.指导组织建立信息安全管理体系B.为组织建立信息安全管理体系提供控制措
[多选题]以下场景中符合GB/T22080-2016/IS0/IEC27001:2013标准要求的情况是()A.某公司为保洁人员发放了公司财务总监、总经理等管理
[多选题]GB/T22080-2016/IS0/IEC27001:2013标准中A12.3.1条款要求( )A.设定备份策略B.定期测试备份介质C.定期备份D.
[多选题]以下符合GB/T22080-2016/IS0/IEC27001:2013标准A17要求的情况是A.银监会规定业务中断后须在4小时内恢复,因此某银行IT
[单选题]依据GB/T22080-2016/ISO/IEC27001:2013标准,信息安全管理体系文件应包括( )A.信息安全管理体系的范围、适用性声明B.风
[多选题]以下符合GB/T22080-2016/ISO/IEC27001:2013标准A17要求的情况是A.银监会规定业务中断后须在4小时内恢复,因此某银行IT
[单选题]对于信息安全方针,()是GB/T22080-2016/IS0/IEC27001:2013所要求的。A.信息安全方针应形成文件B.信息安全方针文件为公司
[单选题]依据GB/T22080-2016/ISO/IEC27001:2013标准,信息安全管理体系文件应包括( )A.信息安全管理体系的规范声明B.风险评估报