刷题刷出新高度,偷偷领先!偷偷领先!偷偷领先! 关注我们,悄悄成为最优秀的自己!

多选题

根据GB/T 22080-2016标准中控制措施的要求,有关信息安全管理中“符合性”的叙述,正确的是()。

A
清楚识别所有的法律和合同的要求
B
组织重要记录应予以保护
C
避免非法使用具有知识产权的专利软件产品
D
要保护个人信息的数据与隐私
使用微信搜索喵呜刷题,轻松应对考试!

答案:

ABCD

解析:

GB/T 22080-2016/ISO/IEC 27001:2013标准A.18符合性

A.18.1符合法律和合同要求

目标:避免违反与信息安全有关的法律、法规、规章或合同义务以及任何安全要求。

A.18.1.1适用的法律和合同要求的识别

控制:对每一个信息系统和组织而言,所有相关的法律、法规、规章和合同要求,以及为满足这些要求组织所采用的方法,应加以明确地定义、形成文件并保持更新。

A.18.1.2知识产权

控制:应实现适当的规程,以确保在使用具有知识产权的材料和具有所有权的软件产品时,符合法律、法规和合同的要求。

A.18.1.3记录的保护

控制:应根据法律、法规、规章、合同和业务要求,对记录进行保护以防其丢失、毁坏、伪造、未授权访问和未授权发布。

A.18.1.4隐私和个人可识别信息保护

控制:应依照相关的法律、法规和合同条款的要求,以确保隐私和个人可识别信息得到保护。

A.18.1.5密码控制规则

控制:密码控制的使用应遵从所有相关的协议、法律和法规。

创作类型:
原创

本文链接:根据GB/T 22080-2016标准中控制措施的要求,有关信息安全管理中“符合性”的叙述,正确的是

版权声明:本站点所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明文章出处。

让学习像火箭一样快速,微信扫码,获取考试解析、体验刷题服务,开启你的学习加速器!

分享考题
share