[单选题]

对于信息安全方针,()是ISO/IEC27001所要求的。

A.信息安全方针应形成文件

B.信息安全方针文件为公司内部重要信息,不得向外部泄露

C.信息安全方针文件应包括对信息安全管理的#投和特定职责的定义

D.信息安全方针是建立信息安全工作的总方向和原则,不可变更

参考答案与解析:

相关试题

对于信息安全方针,()是IS0/IEC27001所要求的

[单选题]对于信息安全方针,()是IS0/IEC27001所要求的A.信息安全方针应形成文件B.信息安全方针文件为公司内部重要信息,不得向外部泄露C.信息安全方

  • 查看答案
  • 对于信息安全方针,(  )是GB/T22080-2016/IS0/IEC27001:2013所要求的。

    [单选题]对于信息安全方针,()是GB/T22080-2016/IS0/IEC27001:2013所要求的。A.信息安全方针应形成文件B.信息安全方针文件为公司

  • 查看答案
  • 哪些是信息安全管体系 ( ISMS ) 标准族中的要求标准? ( ) A ISO/IEC27001 B ISO/IEC27005 C ISO/IEC27006 D ISO/IEC27009

    哪些是信息安全管体系 ( ISMS ) 标准族中的要求标准? ( ) A ISO/IEC27001 B ISO/IEC27005 C ISO/IEC27006

  • 查看答案
  • 组织声称符合ISO/IEC27001时,的要求可删减

    [单选题]组织声称符合ISO/IEC27001时,的要求可删减A.第4章B.第5章C.第6章D.附录A

  • 查看答案
  • 依据GB/T22080/ISO/IEC27001的要求,管理者应()

    [单选题]依据GB/T22080/ISO/IEC27001的要求,管理者应()A.制定ISMS目标和计划B.实施ISMS管理评审C.决定接受风险的准则和风险的可

  • 查看答案
  • 依据GB/T22080-2016/ISO/IEC27001:2013标准,制定信息安全管理体系方针,应予以考虑的输入是(  )

    [单选题]依据GB/T22080-2016/ISO/IEC27001:2013标准,制定信息安全管理体系方针,应予以考虑的输入是( )A.业务战略B.法律法规要

  • 查看答案
  • 依据GB/T22080-2016/ISO/IEC27001:2013标准,信息安全管理体系文件应包括( )

    [单选题]依据GB/T22080-2016/ISO/IEC27001:2013标准,信息安全管理体系文件应包括( )A.信息安全管理体系的规范声明B.风险评估报

  • 查看答案
  • 依据GB/T22080-2016/ISO/IEC27001:2013标准,信息安全管理体系文件应包括(  )

    [单选题]依据GB/T22080-2016/ISO/IEC27001:2013标准,信息安全管理体系文件应包括( )A.信息安全管理体系的范围、适用性声明B.风

  • 查看答案
  • 以下符合GB/T22080-2016/ISO/IEC27001:2013标准A17要求的情况是

    [多选题]以下符合GB/T22080-2016/ISO/IEC27001:2013标准A17要求的情况是A.银监会规定业务中断后须在4小时内恢复,因此某银行IT

  • 查看答案
  • 依据GB/T22080/ISO/IEC27001,信息系统审计是:(  )应当处以刑罚的行为

    [单选题]依据GB/T22080/ISO/IEC27001,信息系统审计是:( )应当处以刑罚的行为A.计算机操作计算机信息系统B.数据库操作计算机信息系统C.

  • 查看答案