A.ISMS方針和目標(biāo)
B.ISMS的范圍
C.支持ISMS的程序和控制措施
D.風(fēng)險(xiǎn)評估方法的描述
E.風(fēng)險(xiǎn)評估報(bào)告
F.風(fēng)險(xiǎn)處理計(jì)劃
G.組織為確保其信息安全過程的有效規(guī)劃,運(yùn)行和控制以及描述如何測量控制措施的有效性所需的形成文件的程序
H.所要求的記錄
I.適用性聲明
您可能感興趣的試卷
你可能感興趣的試題
A.安全方針(SecurityPolicy)
B.信息安全組織(SecurityOrganization)
C.資產(chǎn)管理(AssetManagement)
D.人員安全(APersonnelSecurity)
E.物理與環(huán)境安全(PhysicalandEnvironmentalSecurity)
F.通信與運(yùn)營管理(CommunicationsandOperationsManagement)
G.訪問控制(AccessControl)
H.系統(tǒng)開發(fā)和維護(hù)(SystemsDevelopmentandMaintenancE.
I.信息安全事故管理(InformationIncidentManagement)
J.業(yè)務(wù)持續(xù)性管理(BusinessContinuityManagement)
K.法律符合性(CompliancE.
A.制定政策:形成信息安全方針文檔
B.確定范圍:形成ISMS文檔
C.資產(chǎn)識(shí)別:形成信息資產(chǎn)清單
D.風(fēng)險(xiǎn)評估:形成風(fēng)險(xiǎn)評估文檔
E.選擇控制:形成控制目標(biāo)和控制措施
F.體系運(yùn)行:運(yùn)行計(jì)劃和運(yùn)行記錄
G.體系審核:審核計(jì)劃與審核記錄
H.管理評審:證實(shí)計(jì)劃與評審記錄
I.體系認(rèn)證:認(rèn)證申請及認(rèn)證證書

最新試題
合同變更一般包括以下活動(dòng):①變更實(shí)施②變更請求審查③變更批準(zhǔn)④變更提出以上活動(dòng)正確的排列順序是()
關(guān)于進(jìn)度偏差、成本偏差的描述,不正確的是()
項(xiàng)目具有臨時(shí)性、獨(dú)特性與漸進(jìn)明細(xì)的特點(diǎn),其中臨時(shí)性指()
在審查項(xiàng)目需求規(guī)格說明書時(shí),發(fā)現(xiàn)該文檔圖表編號(hào)混亂,建立()解決上訴問題。①文檔管理制度②文檔書寫規(guī)范③圖標(biāo)標(biāo)號(hào)規(guī)則④文檔加密
某公司組織專家對項(xiàng)目成本進(jìn)行評估,得到如下結(jié)論,最可能成本為10萬元,最樂觀成本為8萬元,最悲觀成本為12萬元,采用“三點(diǎn)估算法”該項(xiàng)目成本為()