A、規(guī)劃和建立 B、實施和運行 C、監(jiān)視和評審 D、保持和改進
A.每年至少一次管理評審B.業(yè)務發(fā)生重大變更C.管理機構(gòu)發(fā)生變更D.設備發(fā)生變更
A、對ISMS范圍內(nèi)的信息資產(chǎn)進行鑒定和估價 B、對信息資產(chǎn)面對的各種威脅和脆弱性進行評估 C、對已存在的成規(guī)劃的安全控制措施進行界定 D、根據(jù)評估結(jié)果實施相應的安全控制措施