判断题
"适用性声明”应描述选择的控制措施,以及选择的理由。
正确(↓↓↓ 点击‘点击查看答案’看答案解析 ↓↓↓)
判断题 记录作为信息安全管理体系运行的证据,应具有可追溯性。
判断题 内审、管理评审是信息安全管理体系监视和测量的方法。
判断题 风险处置计划应包含计划的目标、职责分配、财务预算及时间表。