当前位置:信息安全管理题库

问题:

[多选] 信息安全方针包括的要求是()

A . 考虑业务和法律法规的要求,是合同中的安全义务
B . 建立风险评估的准则
C . 可测量
D . 获得管理者批准

在常用的催化剂中,三氯化铝的活性较大。 简述电机车紧急制动操作? 商品混凝土在空气中结硬时体积减小的现象称为()。 脂肪乳剂中不包含下列哪种成分() 磷脂乳化剂。 等渗剂。 注射用水。 维生素。 氨基酸。 本科以上学历的毕业生必须获得相应的学位证书() 信息安全方针包括的要求是()
参考答案:

  参考解析

根据业务、组织、位置、资产和技术等方面的特性,确定ISMS方针。ISMS方针应:
1)包括设定目标的框架和建立信息安全工作的总方向和原则;
2)考虑业务和法律法规的要求,及合同中的安全义务;
3)在组织的战略性风险管理环境下,建立和保持ISMS;
4)建立风险评价的准则;
5)获得管理者批准。

在线 客服