問題詳情

12 企業組織欲導入 ISO 27001 資訊安全管理系統標準的執行步驟中,第一步驟為何?
(A)制訂資訊安全政策
(B)制訂適用性聲明
(C)定義資訊安全管理系統的適用範圍
(D)制訂營運持續計畫

參考答案

答案:C
難度:適中0.4375
統計:A(5),B(1),C(7),D(0),E(0)

用户評論

【用戶】拉拉

【年級】國三下

【評論內容】在正式導入ISMS之前的重要工作有三:定義導入範圍(scope)、進行落差分析(Gap analysis)、實施教育訓練。