A.ISMS是一個(gè)遵循PDCA模式的動(dòng)態(tài)發(fā)展的體系 B.ISMS是一個(gè)文件化、系統(tǒng)化的體系 C.ISMS采取的各項(xiàng)風(fēng)險(xiǎn)控制措施應(yīng)該根據(jù)風(fēng)險(xiǎn)評(píng)估等途徑得出的需求而定 D.ISMS應(yīng)該是一步到位的,應(yīng)該解決所有的信息安全問題
A.不需要全體員工的參入,只要IT部門的人員參入即可 B.來自高級(jí)管理層的明確的支持和承諾 C.對(duì)企業(yè)員工提供必要的安全意識(shí)和技能的培訓(xùn)和教育 D.所有管理者、員工及其他伙伴方理解企業(yè)信息安全策略、指南和標(biāo)準(zhǔn),并遵照?qǐng)?zhí)行
A.保密性、完整性、可用性 B.抗抵賴性、可追溯性 C.真實(shí)性、私密性、可靠性 D.增值性