A.它由美國國家安全局公開發(fā)布 B.它的核心思想是信息安全深度防御(Defense-in-Depth) C.它認為深度防御應當從策略、技術和運行維護三個層面來進行 D.它將信息系統(tǒng)保障的技術層面分為計算環(huán)境、區(qū)域邊界、網絡和基礎設置和支撐性技術設施4個部分
A.IT安全控制、IT過程管理和IT控制和度量評價 B.IT過程管理、IT安全控制和IT控制和度量評價 C.IT控制和度量評價、IT安全控制和IT安全控制 D.IT過程管理、IT控制和度量評價、IT安全控制
A.該標準的題目是信息安全管理體系實施指南 B.該標準為度量信息安全管理體系的開發(fā)和實施提供的一套標準 C.該標準提供了一組信息安全管理相關的控制和最佳實踐 D.該標準為建立、實施、運行、監(jiān)控、審核、維護和改進信息安全體系提供了一個模型