多项选择题
某工程公司意图采用更为灵活的方式建立信息安全管理体系,以下说法不正确的是()。
A.信息安全可以按过程管理,采用这种方法时不必再编制资产清单
B.信息安全可以按项目来管理,原项目管理机制中的风险评估可替代GB/T22080-2016/ISO/IEC27001:2013标准中的风险评估
C.公司各类项目的临时场所存在时间都较短,不必纳入ISMS范围
D.工程项目方案因包含设计图纸等核心技术信息,其敏感性等级定义为“最高”
点击查看答案
相关考题
-
多项选择题
以下不属于信息安全特有审核原则的是()。
A.保密性
B.独立性
C.基于风险
D.基于证据的方法 -
多项选择题
含有敏感信息的设备的处置可采取()。
A.格式化处理
B.采取使用原始信息不可获取的技术破坏或删除
C.多次的写覆盖
D.彻底摧毁 -
多项选择题
组织建立的信息安全目标,应()。
A.是可测量的
B.与信息安全方针一致
C.得到沟通
D.适当时更新
