A.目的明確原則 B.最少夠用原則 C.同意和選擇原則 D.公開透明
A.用于評價信息安全管理執(zhí)行情況和改進反饋建議的測量系統(tǒng) B.信息安全方針、目標和與目標保持一致的活動 C.有效的業(yè)務連續(xù)性管理方法 D.有效的信息安全事件管理
A.基于“須知”;原則,員工宜僅規(guī)定安全/區(qū)的存在或其中的活動。 B.為了安全原因和減少惡意活動的機會,宜避免在安全/區(qū)域內進行不受監(jiān)督的工作。 C.使用的安全/區(qū)域宜上鎖并定期予以評審。 D.經(jīng)授權,不宜允許攜帶攝影、視頻或其他記錄設備,例如移動設備中的相機44、(ABCD)是ISMS關鍵成功因素。