信息安全管理体系文件必须包括如下方面( )

信息安全管理体系文件必须包括如下方面( )
a ISMS方针和目标
b ISMS的范围
c支持ISMS的程序和控制措施
d风险评估方法的描述
e风险评估报告
f风险处理计划

ISO27001信息安全体系的文件就是体系的制度文件,一般文件分为四个层次,一级文件、二级文件、三级文件和四级表单。安言咨询在ISO27001体系建立有近十年的研究。
温馨提示:内容为网友见解,仅供参考
第1个回答  2010-11-23
ABCDEF
相似回答