相关考题
-
多项选择题
组织的信息安全管理体系初次认证应包括的审核活动是()。
A.审核准备
B.第一阶段审核
C.第二阶段审核
D.认证决定 -
多项选择题
关于信息安全风险自评估,下列选项正确的是()。
A.是指信息系统拥有、运营和使用单位发起的对该单位信息系统进行风险评估
B.周期性的自评估可以在评估流程上适当简化
C.可由发起方实施或委托风险评估服务技术支持方实施
D.由信息系统上级管理部门组织的风险评估 -
多项选择题
对于某企业作为数据中心备用发电机用没的20吨油库,以下符合GB/T22080-2016/ISO/IEC27001:2013标准要求的做法是()。
A.将油库识别为重要危险源进行风险防控
B.油库的防雷检测不列为信息安全管理体系审核范围
C.对备用发电机定期进行带载测试
D.油库通过了当地消防部门的验收,可替代定期风险评估
