多项选择题

组织的信息安全管理体系初次认证应包括的审核活动是()。

A.审核准备
B.第一阶段审核
C.第二阶段审核
D.认证决定

<上一题 目录 下一题>
热门 试题

多项选择题
关于信息安全风险自评估,下列选项正确的是()。

A.是指信息系统拥有、运营和使用单位发起的对该单位信息系统进行风险评估
B.周期性的自评估可以在评估流程上适当简化
C.可由发起方实施或委托风险评估服务技术支持方实施
D.由信息系统上级管理部门组织的风险评估

多项选择题
对于某企业作为数据中心备用发电机用没的20吨油库,以下符合GB T22080-2016 ISO IEC27001:2013标准要求的做法是()。

A.将油库识别为重要危险源进行风险防控
B.油库的防雷检测不列为信息安全管理体系审核范围
C.对备用发电机定期进行带载测试
D.油库通过了当地消防部门的验收,可替代定期风险评估

相关试题
  • ISMS审核报告的编制应包括()
  • 供应商协议中一般包括以下哪些内容()
  • 在信息安全的语境下,确定一个值的过程需要...
  • 审核方案和审核计划的区别包括()
  • 在应用系统中对输入输出信息进行验证,并对...