A.ISMS是一個遵循PDCA模式的動態(tài)發(fā)展的體系 B.ISMS是一個文件化、系統(tǒng)化的體系 C.ISMS采取的各項風險控制措施應該根據(jù)風險評估等途徑得出的需求而定 D.ISMS應該是一步到位的,應該解決所有的信息安全問題
A.不需要全體員工的參入,只要IT部門的人員參入即可 B.來自高級管理層的明確的支持和承諾 C.對企業(yè)員工提供必要的安全意識和技能的培訓和教育 D.所有管理者、員工及其他伙伴方理解企業(yè)信息安全策略、指南和標準,并遵照執(zhí)行
A.保密性、完整性、可用性 B.抗抵賴性、可追溯性 C.真實性、私密性、可靠性 D.增值性