刷题刷出新高度,偷偷领先!偷偷领先!偷偷领先! 关注我们,悄悄成为最优秀的自己!

单选题

依据GB/T 22080-2016标准,以下不是“适用性声明”文件必须包含的内容是()。

A
实施信息安全控制措施的角色、职责和权限
B
组织选择的控制目标和控制措施,以及选择的理由
C
当前实施的控制目标和控制措施
D
对附录A中可控制目标和控制措施的删减,以及删减的合理性说明
使用微信搜索喵呜刷题,轻松应对考试!

答案:

A

解析:

GB/T 22080-2016标准6.1.3信息安全风险处置

组织应定义并应用信息安全风险处置过程,以:

a)在考虑风险评估结果的基础上,选择适合的信息安全风险处置选项;

b)确定实现已选的信息安全风险处置选项所必需的所有控制;

1:当需要时,组织可设计控制,或识别来自任何来源的控制。

c)将6.1.3b)确定的控制与附录A中的控制进行比较,并验证没有忽略必要的控制;

2:附录A包含了控制目标和控制的综合列表。本标准用户可在附录A的指导下,确保没有遗漏必要的控制。

3:控制目标隐含在所选择的控制内。附录A所列的控制目标和控制并不是完备的,可能需要额外的控制目标和控制。

d)制定一个适用性声明,包含必要的控制【见6.1.3b)和c)】及其选择的合理性说明(无论该控制是否己实现),以及对附录A控制删减的合理性说明;

e)制定正式的信息安全风险处置计划;

f)获得风险责任人对信息安全风险处置计划以及对信息安全残余风险的接受的批准。组织应保留有关信息安全风险处置过程的文件化信息。

4:本标准中的信息安全风险评估和处置过程与引ISO 310005】中给出的原则和通用指南相匹配。

创作类型:
原创

本文链接:依据GB/T 22080-2016标准,以下不是“适用性声明”文件必须包含的内容是()。

版权声明:本站点所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明文章出处。

让学习像火箭一样快速,微信扫码,获取考试解析、体验刷题服务,开启你的学习加速器!

分享考题
share