單項選擇題

GB/T22080-2008《信息技術安全技術信息安全管理體系要求》指出,建立信息安全管理體系應參照PDCA模型進行,即信息安全管理體系應包括建立ISMS、實施和運行ISMS、監(jiān)視和評審ISMS、保持和改進ISMS等過程,并在這些過程中應實施若干活動,請選出以下描述錯誤的選項()

A.“制定ISMS方針”是建產ISMS階段工作內容
B.“實施培訓和意識教育計劃“是實施和運行ISMS階段工作內容
C.“進行有效性測量”是監(jiān)視和評審ISMS階段工作內容
D.“實施內部審核”是保護和改進ISMS階段工作內容

微信掃碼免費搜題