單項(xiàng)選擇題
若一個(gè)組織聲稱(chēng)自己的ISMS符合ISO/IEC27001或GB/T22080標(biāo)準(zhǔn)要求,其信息安全控制措施通常在以下方面實(shí)施常規(guī)措施,以下哪個(gè)選項(xiàng)的內(nèi)容不屬于常規(guī)控制措施的范圍()
A.信息安全方針、信息安全組織、資產(chǎn)管理
B.人力資源安全、物理和環(huán)境安全、通信安全
C.安全采購(gòu)、開(kāi)發(fā)與維護(hù)、合規(guī)性
D.安全事件管理、供應(yīng)商關(guān)系、業(yè)務(wù)安全性審計(jì)