多項選擇題信息安全管理體系認證審核時的文件評審應(yīng)包括()。

A.信息安全事件分析報告
B.適用性聲明
C.信息安全風險評估報告
D.信息安全風險處置計劃


您可能感興趣的試卷

你可能感興趣的試題

1.多項選擇題對于組織在風險處置過程中所選的控制措施,以下說法正確的是()。

A.將所有風險都必須被降低至可接受的級別
B.可以將風險轉(zhuǎn)移
C.在滿足公司策略和方針條件下,有意識、客觀地接受風險
D.規(guī)避風險

2.多項選擇題以下場景中符合GB/T22080-2016/ISO/IEC27001:2013標準要求的情況是()。

A.某公司為保潔人員發(fā)放了公司財務(wù)總監(jiān)、總經(jīng)理等管理者辦公室的門禁卡,方便其在每天上班前和下班后打掃這些房間
B.某公司將其物理區(qū)域敏感性劃分為四個等級,分別給這些區(qū)域入口的門上貼上紅、橙、黃、藍色標志
C.某公司為少數(shù)核心項目人員發(fā)放了手機,允許其使用手機在指定該域使用公司無線局域網(wǎng)訪問客戶數(shù)據(jù)FTP,但不允許將手機帶離指定區(qū)域
D.某公司門禁系統(tǒng)的時鐘比公司視頻監(jiān)視系統(tǒng)的時鐘慢約10分鐘