A.幫助組織實現(xiàn)信息安全目標
B.提供持續(xù)改進的框架
C.向組織和顧客提供信任
D.a+b+c
您可能感興趣的試卷
你可能感興趣的試題
A.信息系統(tǒng)設施
B.防火墻
C.組織建立信息安全方針和目標并實現(xiàn)這些目標的體系
D.網絡維護人員的工作的集合
A.自主定級、自主保護的原則
B.國家保密部門定級、自主保護的原則
C.公安部門定級、自主保護的原則
D.國家保密部門定級、公安部門監(jiān)督保護的原則
A.中國合格評定國家認可委員會
B.中國國家認證認可監(jiān)督管理委員會
C.中國認證認可協(xié)會
D.工商注冊管理部門
A.組織獲得認證范圍內的職能區(qū)域可以抽查,但標準條款不可以抽查
B.組織獲得認證范圍內的業(yè)務過程可以抽沓,但職能區(qū)域不可以抽杳
C.組織獲得認證范圍內的業(yè)務過程和職能區(qū)域都不可以抽查,僅標準條款可以抽杳
D.標準條款可以抽查,但針對內審和管理評審以及持續(xù)改進方面的審核不可缺少
A.現(xiàn)場審核首次會議開始到末次會議結束的所有活動
B.從審核準備到審核報告提交期間的所有活動
C.一次初審以及至少2次監(jiān)督審核的所有活動
D.從受理認證到證書到期期間所有的審核以及認證服務和管理活動
最新試題
為確保采用一致和有效的方法對信息安全事件進行管理,下列控制措施哪個不是必須的()
信息系統(tǒng)安全等級的劃分,以下說法正確的是()
下面有關風險評價的描述,哪一項是不正確的()
關于可移動介質的管理,以下說法錯誤的是().
下列哪個要素可以不作為ISMS審核時間判斷的依據(jù)()
可使用()來保護電子消息的保密性和完整性。
下列中哪個活動是組織發(fā)生重大變更后一定要開展的活動()
以下用戶權限管理過程中,存在問題的是()
下列哪個措施不是用來防止對組織信息和信息處理設施的未授權訪問的()
審核方案和審核計劃的區(qū)別包括()