A.目的明確原則 B.最少夠用原則 C.同意和選擇原則 D.公開(kāi)透明
A.用于評(píng)價(jià)信息安全管理執(zhí)行情況和改進(jìn)反饋建議的測(cè)量系統(tǒng) B.信息安全方針、目標(biāo)和與目標(biāo)保持一致的活動(dòng) C.有效的業(yè)務(wù)連續(xù)性管理方法 D.有效的信息安全事件管理
A.基于“須知”;原則,員工宜僅規(guī)定安全/區(qū)的存在或其中的活動(dòng)。 B.為了安全原因和減少惡意活動(dòng)的機(jī)會(huì),宜避免在安全/區(qū)域內(nèi)進(jìn)行不受監(jiān)督的工作。 C.使用的安全/區(qū)域宜上鎖并定期予以評(píng)審。 D.經(jīng)授權(quán),不宜允許攜帶攝影、視頻或其他記錄設(shè)備,例如移動(dòng)設(shè)備中的相機(jī)44、(ABCD)是ISMS關(guān)鍵成功因素。