多项选择题

信息安全管理体系认证审核时的文件评审应包括()。

A.信息安全事件分析报告
B.适用性声明
C.信息安全风险评估报告
D.信息安全风险处置计划

<上一题 目录 下一题>
热门 试题

多项选择题
对于组织在风险处置过程中所选的控制措施,以下说法正确的是()。

A.将所有风险都必须被降低至可接受的级别
B.可以将风险转移
C.在满足公司策略和方针条件下,有意识、客观地接受风险
D.规避风险

多项选择题
以下场景中符合GB T22080-2016 ISO IEC27001:2013标准要求的情况是()。

A.某公司为保洁人员发放了公司财务总监、总经理等管理者办公室的门禁卡,方便其在每天上班前和下班后打扫这些房间
B.某公司将其物理区域敏感性划分为四个等级,分别给这些区域入口的门上贴上红、橙、黄、蓝色标志
C.某公司为少数核心项目人员发放了手机,允许其使用手机在指定该域使用公司无线局域网访问客户数据FTP,但不允许将手机带离指定区域
D.某公司门禁系统的时钟比公司视频监视系统的时钟慢约10分钟

相关试题
  • ISMS审核报告的编制应包括()
  • 供应商协议中一般包括以下哪些内容()
  • 在信息安全的语境下,确定一个值的过程需要...
  • 审核方案和审核计划的区别包括()
  • 在应用系统中对输入输出信息进行验证,并对...