A、符合性包括法律法規(guī)的符合性和組織安全策略方針的符合性 B、僅在組織內(nèi)部使用的信息系統(tǒng)不必考慮來(lái)自外部的法律法規(guī)的要求 C、通過(guò)信息系統(tǒng)審核檢查符合性時(shí),應(yīng)盡量減少審核對(duì)信息系統(tǒng)的影響 D、符合性管理中應(yīng)當(dāng)注意用戶個(gè)人隱私保護(hù)問(wèn)題
A、應(yīng)急響應(yīng)需求分析和應(yīng)急響應(yīng)策略的制定 B、編制應(yīng)急響應(yīng)計(jì)劃文檔 C、應(yīng)急響應(yīng)計(jì)劃的測(cè)試、培訓(xùn)、演練和維護(hù) D、應(yīng)急響應(yīng)計(jì)劃的廢棄與存檔
A、信息安全管理手冊(cè) B、信息安全管理制度 C、信息安全指南和手冊(cè) D、信息安全記錄文檔