单选题 1分

48.依据 GB/T22080-2016/ISO/IEC27001: 2013标准, 信息安全管理体系文件应包括()

  • A.)信息安全管理体系的范围、适用性声明
  • B.)风险评估报告和风险处置计划
  • C.)风险评估方法
  • D.)以上全部

你可能感兴趣的试题

2 单选题 1分
  • A.)企业所需的安全要求
  • B.)遵从最佳实务的安全基准
  • C.)日常化、制度化的解决方案
  • D.)风险暴露的理解
3 单选题 1分
  • A.)组织的管理效率
  • B.)产品和服务符合有关法律法规程度
  • C.)信息安全管理体系满足审核准则的程度
  • D.)信息安全手册与标准的符名程度
4 单选题 1分
  • A.)管理信息安全风险的一种方法
  • B.)规程、指南,
  • C.)信息安全技术|
  • D.)以上都不对