首页 试题详情
单选题

若一个组织声称自己的 ISMS 符合 ISO/IEC 27001 或 GB/T 22080 标
准要求,其信息安全控制措施通常需要在资产管理方面实施常规控制,资产管理
包含对资产负责和信息分类两个控制目标,信息分类控制的目标是为了确保信息
受到适当级别的保护,通常采取以上哪项控制措施()

A资产清单

B资产责任人

C资产的可接受使用

D分类指南,信息的标记和处理

正确答案:A (备注:此答案有误)

相似试题

  • 单选题

    一个组织声称自己 ISMS 符合 ISO/IBC 27001 或 GB/T22080 标准要求,其信息安全控制措施通常在以下方面实施常规控制,不包括哪一项()

    答案解析

  • 单选题

    一个组织声称自己 ISMS 符合 ISO/IEC 27001 或 GB/T22080 标准要求,其信息安全控制措施通常需要在符合性方面实施常规控制。符合性常规控制这一领域不包括以下哪项控制目标()

    答案解析

  • 单选题

    一个组织声称自己 ISMS 符合 ISO/IEC 27001 或 GB/T22080 标准要求,其信息安全控制措施通常在以下方面实施常规控制,以下哪个选项内容不属于常规控制措施范围()

    答案解析

  • 单选题

    一个组织声称自己 ISMS 符合 ISO/IEC 27001 或 GB/T 22080 标准要求,其信息安全控制措施通常需要在资产管理方面实施常规控制,资产管理包含对资产负责和信息分类两个控制目标,信息分类控制目标是为了确保信息受到适当级别保护,通常采取以上哪项控制措施()

    答案解析

  • 单选题

    一个组织声称自己 ISMS 符合 ISO/IEC 27001 或 GB/T22080 标准要求,其信息安全控制措施通常需要在物理和环境安全方面实施常规控制。物理和环境安全领域包括安全区域和设备安全两个控制目标。安全区域控制目标是防止对组织场所和信息未授权物理访问、损坏和干扰,关键或敏感信息及信息处理设施应放在安全区域内,并受到相应保护, 该目标可以通过以下控制措施来实现,不包括哪一项()

    答案解析

热门题库