多项选择题

GB/T22080-2016/ISO/IEC27001:2013标准可用于()。

A.指导组织建立信息安全管理体系
B.为组织建立信息安全管理体系提供控制措施的实施指南
C.审核员实施审核的依据
D.以上都不对

<上一题 目录 下一题>
热门 试题

单项选择题
信息安全管理体系标准族中关于信息安全风险管理的标准是()。

A.ISO/IEC 27002
B.ISO/IEC 27003
C.ISO/IEC 27004
D.ISO/IEC 27005

单项选择题
在实施技术符合性评审时,以下说法正确的是()。

A.技术符合性评审即渗透测试
B.技术符合性评审即漏洞扫描与渗透测试的结合
C.渗透测试与漏洞描述可以替代风险评估
D.渗透测试与漏洞描述不可替代风险评估

相关试题
  • ISMS审核报告的编制应包括()
  • 供应商协议中一般包括以下哪些内容()
  • 在信息安全的语境下,确定一个值的过程需要...
  • 审核方案和审核计划的区别包括()
  • 在应用系统中对输入输出信息进行验证,并对...