多項(xiàng)選擇題信息安全管理體系認(rèn)證審核時(shí)的文件評(píng)審應(yīng)包括()。

A.信息安全事件分析報(bào)告
B.適用性聲明
C.信息安全風(fēng)險(xiǎn)評(píng)估報(bào)告
D.信息安全風(fēng)險(xiǎn)處置計(jì)劃


您可能感興趣的試卷

你可能感興趣的試題

1.多項(xiàng)選擇題對(duì)于組織在風(fēng)險(xiǎn)處置過(guò)程中所選的控制措施,以下說(shuō)法正確的是()。

A.將所有風(fēng)險(xiǎn)都必須被降低至可接受的級(jí)別
B.可以將風(fēng)險(xiǎn)轉(zhuǎn)移
C.在滿(mǎn)足公司策略和方針條件下,有意識(shí)、客觀地接受風(fēng)險(xiǎn)
D.規(guī)避風(fēng)險(xiǎn)

2.多項(xiàng)選擇題以下場(chǎng)景中符合GB/T22080-2016/ISO/IEC27001:2013標(biāo)準(zhǔn)要求的情況是()。

A.某公司為保潔人員發(fā)放了公司財(cái)務(wù)總監(jiān)、總經(jīng)理等管理者辦公室的門(mén)禁卡,方便其在每天上班前和下班后打掃這些房間
B.某公司將其物理區(qū)域敏感性劃分為四個(gè)等級(jí),分別給這些區(qū)域入口的門(mén)上貼上紅、橙、黃、藍(lán)色標(biāo)志
C.某公司為少數(shù)核心項(xiàng)目人員發(fā)放了手機(jī),允許其使用手機(jī)在指定該域使用公司無(wú)線局域網(wǎng)訪問(wèn)客戶(hù)數(shù)據(jù)FTP,但不允許將手機(jī)帶離指定區(qū)域
D.某公司門(mén)禁系統(tǒng)的時(shí)鐘比公司視頻監(jiān)視系統(tǒng)的時(shí)鐘慢約10分鐘

3.多項(xiàng)選擇題某軟件開(kāi)發(fā)公司要求開(kāi)發(fā)人員使用私有計(jì)算機(jī)工作,公司支付開(kāi)發(fā)人員“設(shè)備租賃補(bǔ)貼”作為福利,以下不符合GB/T22080-2016/ISO/IEC27001:2013標(biāo)準(zhǔn)要求的做法是()。

A.公司要求員工自己為其計(jì)算機(jī)失竊風(fēng)險(xiǎn)負(fù)責(zé)
B.公司要求員工定期提交開(kāi)發(fā)成果物
C.公司要求員工自己確定防病毒策略和系統(tǒng)升級(jí)策略
D.公司不限定員工訪問(wèn)網(wǎng)絡(luò)服務(wù)

5.多項(xiàng)選擇題組織的信息安全管理體系初次認(rèn)證應(yīng)包括的審核活動(dòng)是()。

A.審核準(zhǔn)備
B.第一階段審核
C.第二階段審核
D.認(rèn)證決定