多项选择题
关于信息安全风险自评估,下列选项正确的是()。
A.是指信息系统拥有、运营和使用单位发起的对该单位信息系统进行风险评估B.周期性的自评估可以在评估流程上适当简化C.可由发起方实施或委托风险评估服务技术支持方实施D.由信息系统上级管理部门组织的风险评估
多项选择题 对于某企业作为数据中心备用发电机用没的20吨油库,以下符合GB/T22080-2016/ISO/IEC27001:2013标准要求的做法是()。
多项选择题 撤销对信息和信息处理设施的访问权针对的是()。
多项选择题 GB/T22080-2016/ISO/IEC27001:2013标准可用于()。