A.資產的價值指采購費用 B.資產的價值指維護費用 C.資產的價值與其重要性密切相關 D.資產的價值無法估計
信息安全管理體系(information Securlty Management System.簡稱ISMS)的實施和運行ISMS階段,是ISMS過程模型的實施階段,下面給出了一些備選的活動,選項()描述了在此階段組織應進行的活動。①制定風險處理計劃 ②實施風險處理計劃 ③開發(fā)有效性測量程序 ④實施培訓和意識教育計劃 ⑤管理ISMS的運行 ⑥管理ISMS的資源 ⑦執(zhí)行檢測事態(tài)和響應事件的程序 ⑧實施內部審核 ⑨實施風險再評估
A.①②③④⑤⑥ B.①②③④⑤⑥⑦ C.①②③④⑤⑥⑦⑧ D.①②③④⑤⑥⑦⑧⑨
A、內部審核和管理評審都很重要,都是促進ISMS持續(xù)改進的重要動力,也都應當按照一定的周期實施 B、內部審核的實施方式多采用文件審核和現場審核的形式,而管理評審的實施方式多采用召開管理評審會議的形式進行 C、內部審核的實施主體由組織內部的ISMS內審小組,而管理評審的實施主體是由國家政策指定的第三方技術服務機構 D、組織的信息安全方針,信息目標和有關ISMS文件等,在內部審核中作為審核準則使用,但在管理評審中,這些文件是被審對象