刷题刷出新高度,偷偷领先!偷偷领先!偷偷领先! 关注我们,悄悄成为最优秀的自己!

多选题

组成ISMS审核组时,应综合考虑在信息技术方面(),能够理解如下方面知识,以确保所承担的审核工作。

A
软件工程
B
通信技术基础(网络通信/传统通信技术)
C
计算机技术基础
D
必要的信息安全审核专用工具
使用微信搜索喵呜刷题,轻松应对考试!

答案:

ABCD

解析:

GB/T 25067-2020标准7.1.2.1.2信息安全管理术语、原则、实践和技术

7.1.2.1.2信息安全管理术语、原则、实践和技术

审核组所有成员作为一个整体应具有以下知识:

aISMS特定文件的结构、层级和相互关系;

b)信息安全管理相关的工具、方法、技术及其应用;

c)信息安全风险评估和风险管理;

dISMS适用的过程:

e)当前可能与信息安全相关的或可能面临信息安全问题的技术。

每个审核员应满足ac)和d

7.1.2.1.3信息安全管理体系标准和规范性文件

参与ISMS审核的审核员,应具有以下知识:

aGB/T 22080-2016的所有要求;

审核组所有成员作为一个整体,应具有以下知识:

bGB/T 22081(如确定有必要,还可来源于特定行业标准)中的所有控制及其实现这些控制分为以下类别:

1)信息安全策略;

2)信息安全组织;

3)人力资源安全;

4)资产管理;

5)访问控制,包括授权;

6)密码;

7)物理和环境安全;

8)运行安全,包括T服务;

9)通信安全,包括网络安全管理和信息传输;

10)系统获取、开发和维护;

11)供应商关系包括外包服务;

12)信息安全事件管理;

13)业务连续性管理的信息安全方面,包括冗余;

14)符合性包括信息安全评审。

创作类型:
原创

本文链接:组成ISMS审核组时,应综合考虑在信息技术方面(),能够理解如下方面知识,以确保所承担的审核工作。

版权声明:本站点所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明文章出处。

让学习像火箭一样快速,微信扫码,获取考试解析、体验刷题服务,开启你的学习加速器!

分享考题
share