刷题刷出新高度,偷偷领先!偷偷领先!偷偷领先! 关注我们,悄悄成为最优秀的自己!

单选题

根据GB/T 22080-2016标准的要求,SOA宜包含()的控制,即组织已有的控制、作为风险处置过程结果的控制。

A
必要的
B
所有必要的
C
未删减的
D
所有的
使用微信搜索喵呜刷题,轻松应对考试!

答案:

A

解析:

GB/T 22080-2016标准6.1.3信息安全风险处置

d)制定一个适用性声明,包含必要的控制(见6.1.3b)和c))及其选择的合理性说明(无论该控制是否已实现),以及对附录A控制删减的合理性说明。SOA的核心是“必要性”而非“全面性”。组织通过风险评估确定哪些控制是必需的(包括已有和新增),并据此形成SOA

标准中提到组织在制定适用性声明时,要包含必要的控制及其选择的合理性说明,这里的必要控制既包括组织已有的,也包括风险处置过程中确定需要的,以确保对信息安全风险的有效管理,且要对附录A控制删减的合理性说明,以验证没有忽略必要的控制。

创作类型:
原创

本文链接:根据GB/T 22080-2016标准的要求,SOA宜包含()的控制,即组织已有的控制、作为风险处置

版权声明:本站点所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明文章出处。

让学习像火箭一样快速,微信扫码,获取考试解析、体验刷题服务,开启你的学习加速器!

分享考题
share