刷题刷出新高度,偷偷领先!偷偷领先!偷偷领先! 关注我们,悄悄成为最优秀的自己!

多选题

根据GB/T 22080-2016标准的要求,开展信息安全绩效和ISMS有效性评价时,组织应确定()。

A
适用的监视、测量、分析和评价的方法
B
监视、测量、分析和评价的过程
C
需要被监视和测量的内容
D
监视、测量、分析和评价的执行人员
使用微信搜索喵呜刷题,轻松应对考试!

答案:

AC

解析:

GB/T 22080-2016标准9绩效评价

9.1监视、测量、分析和评价组织应评价信息安全绩效以及信息安全管理体系的有效性。组织应确定a)需要被监视和测量的内容,包括信息安全过程和控制;【C对,B错】

b)适用的监视、测量、分析和评价的方法,以确保得到有效的结果;【A对,B错】

所选的方法宜产生可比较和可再现的有效结果。

c)何时应执行监视和测量;

d)谁应监视和测量;

e)何时应分析和评价监视和测量的结果;

f)谁应分析和评价这些结果。组织应保留适当的文件化信息作为监视和测量结果的证据。D错】

创作类型:
原创

本文链接:根据GB/T 22080-2016标准的要求,开展信息安全绩效和ISMS有效性评价时,组织应确定()

版权声明:本站点所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明文章出处。

让学习像火箭一样快速,微信扫码,获取考试解析、体验刷题服务,开启你的学习加速器!

分享考题
share