依据GB/T22080/ISO/IEC27001,以下符合责任分割原则的是()
下列对ISO9000标准的作用和影响描述不正确的是()。
以下哪个标准是ISO27001的前身标准?()
ISO 17799/ISO 27001最初是由()提出的国家标准。
ISO9000:2008标准7.6条款对监视和测量设备描述正确的是()
在ISO27001中,对信息安全的“可用性”的描述是()
下面对ISO27001的说法最准确的是:()
以下不属于ISO9000质量管理体系标准条款对文件控制要求的是()
以下关于ISO/IEC27001标准说法不正确的是()
以下对绳扣的规格标准描述不正确的是()
依据CB/T22080/ISO/IEC27001,以下表明符合资产管理原则的是()
依据ISO9001:2015标准,关于“领导作用”,以下说法不正确的是( )。
依据ISO9001:2015标准,以下关于内部审核的描述正确的是 ()
ISO 17799/ISO 27001最初是由_______________提出的国家标准。
当组织声称符合ISO9001:2015标准时,以下说法不正确的是()
若一个组织声称自己的ISMS符合ISO/IEC27001或GB/T22080标准要求,其信息安全控制措施通常需要在物理和环境安全方面实施常规控制。物理和环境安全领域包括安全区域和设备安全两个控制目标。安全区域的控制目标是防止对组织场所和信息的未授权物理访问、损坏和干扰,关键或敏感的信息及信息处理设施应放在安全区域内,并受到相应保护,该目标可以通过以下控制措施来实现,不包括哪-项()
若一个组织声称自己的ISMS符合ISO/IEC27001或GB/T22080标准要求,其信息安全控制措施通常在以下方面实施常规控制,不包括哪一项?()
若一个组织声称自己的ISMS符合ISO/IEC27001或GB/T22080标准要求,其信息安全控制措施通常需要在物理和环境安全方面实施常规控制,物理和环境安全领域包括安全区域和设备安全两个控制目标,安全区域的控制目标是防止对组织场所和信息的未授权物理访问、损坏和干扰,关键或敏感的信息处理设施应放在安全区域内,并受到相应保护,该目标可以通过以下控制措施来实现,不包括哪一项()
GB/T 22080-2008《信息安全管理体系要求》(等同采用国际标准ISO/IEC 27001:2005)从组织的整体信息系统风险的角度,为建立、实施、运行、监视、评审、保持和改进信息安全管理体系(ISMS)进行了规范。()此题为判断题(对,错)。
信息安全管理体系(ISMS)的建设和实施是一个组织的战略性举措。若一个组织声称自己的ISMS符合ISO/IEC27001或GB/T22080标准要求,则需实施以下ISMS建设的各项工作,哪一项不属于ISMS建设的工作()
若一个组织声称自己的ISMS符合 ISO/EC27001或GBm22080标准要求,其信息安全控制措施通常需要在资产管理方面实施常规控制,资产管理包含对资产负责和信息分类两个控制目标,对资产负责的控制目标是实现和保持对组织资产的适当保护,这一控制目标的实现由以下控制措施的落实来保障,不包括哪一项()
ISO9001:2015标准要求组织应确定并提供为建立、实施、保持和持续改进质量管理体系所需的资源。以下对基础设施资源表述不正确的是()。
S119 ISO/IEC20000和ISO/IEC27001整合的国际标准是()
对于某企业作为数据中心备用发电机用没的20吨油库,以下符合GB/T22080-2016/ISO/IEC27001:2013标准要求的做法是()