A、符合性包括法律法規(guī)的符合性和組織安全策略方針的符合性 B、僅在組織內(nèi)部使用的信息系統(tǒng)不必考慮來自外部的法律法規(guī)的要求 C、通過信息系統(tǒng)審核檢查符合性時,應(yīng)盡量減少審核對信息系統(tǒng)的影響 D、符合性管理中應(yīng)當(dāng)注意用戶個人隱私保護(hù)問題
A、應(yīng)急響應(yīng)需求分析和應(yīng)急響應(yīng)策略的制定 B、編制應(yīng)急響應(yīng)計劃文檔 C、應(yīng)急響應(yīng)計劃的測試、培訓(xùn)、演練和維護(hù) D、應(yīng)急響應(yīng)計劃的廢棄與存檔
A、信息安全管理手冊 B、信息安全管理制度 C、信息安全指南和手冊 D、信息安全記錄文檔