组织内的信息安全方针文件、信息安全规章制度文件、信息安全相关操作规范文件等文档是组织的工作标准,也是ISMS审核的依据
组织内的业务系统日志文件、风险评估报告等文档是对上一级文件的执行和记录,对这些记录不需要保护和控制
组织在每份文件的首页,加上文件修订跟踪表,以显示每一版本的版本号、发布日期、编写人、审批人、主要修订等内容
层次化的文档是ISMS建设的直接体现,文档体系应当依据风险评估的结果建立
第1题:
ISO27004是指以下哪个标准
A、《信息安全管理体系要求》
B、《信息安全管理实用规则》
C、《信息安全管理度量》
D、《ISMS实施指南》
第2题:
关于信息安全管理体系(ISMS),下面描述错误的是:()
第3题:
A、信息安全保障体系建设规范
B、信息安全运营体系建设规范
C、信息安全技术体系建设规范
D、信息安全产品体系建设规范
第4题:
什么是信息安全管理体系ISMS?建立ISMS有什么作用?
第5题:
根据BS7799的规定,建立的信息安全管理体系ISMS的最重要特征是()。
第6题:
信息安全管理体系,即InformationSecurityManageSystem(简称ISMS)。()
第7题:
什么是信息安全管理体系ISMS?
第8题:
ISMS指的是什么?
A、信息安全管理
B、信息系统管理体系
C、信息系统管理安全
D、信息安全管理体系
第9题:
ISMS文档体系中第一层文件是?()
第10题:
ISMS代表()。