多项选择题

关于信息安全管理体系认证的监督审核方案,以下说法正确的是()。

A.必须包含ISMS内审,可不包含管理评审
B.所选择的GB/T22080/ISO/IEC27001要素
C.变更所涉及的区域
D.由企业制定的监督方案,须得到认证机构的确认

<上一题 目录 下一题>
热门 试题

单项选择题
于GB T22081标准,以下说法正确的是()。

A.提供了选择控制措施的指南,可用作信息安全管理体系认证的依据
B.提供了选择控制措施的指南,不可用作信息安全管理体系认证的依据
C.提供了信息安全风险评估的指南,是ISO/IEC27000的构成部分
D.提供了信息安全风险评估的依据,是ISO/IEC27000的支持性标准

单项选择题
关于《中华人民共和国保密法》,以下说法正确的是()。

A.该法的目的是为了保守国家秘密而定
B.该法的执行可替代以ISO/IEC27001为依据的信息安全管理体系
C.该法适用于所有组织对其敏感信息的保护
D.国家秘密分为秘密、机密、绝密三级,由组织自主定级、自主保护

相关试题
  • ISMS审核报告的编制应包括()
  • 供应商协议中一般包括以下哪些内容()
  • 在信息安全的语境下,确定一个值的过程需要...
  • 审核方案和审核计划的区别包括()
  • 在应用系统中对输入输出信息进行验证,并对...