多項選擇題

信息安全管理體系文件必須包括如下方面()

A.ISMS方針和目標
B.ISMS的范圍
C.支持ISMS的程序和控制措施
D.風險評估方法的描述
E.風險評估報告
F.風險處理計劃
G.組織為確保其信息安全過程的有效規(guī)劃,運行和控制以及描述如何測量控制措施的有效性所需的形成文件的程序
H.所要求的記錄
I.適用性聲明

微信掃碼免費搜題