問題詳情

5. 若要驗證資訊安全管理系統,且能有效達成稽核作業,如稽核方案之管理、內部稽核之執行等,可參考下列哪一項標準?
(A)tISO 27002
(B)tISO 27007
(C)tISO 27017
(D)tISO 27037

參考答案

答案:B
難度:計算中-1
書單:沒有書單,新增

用户評論

不叫賭俠的陳小刀】評論

答案是 (B)。ISO 27007 是資訊安全管理系統稽核指引,提供組織進行資訊安全管理系統稽核的指導方針。其中包含稽核方案之管理、內部稽核之執行、稽核報告之撰寫等。因此,若要驗證資訊安全管理系統,且能有效達成稽核作業,可參考 ISO 27007 標準。其他標準的說明如下:ISO 27002:資訊安全管理系統控制措施指南ISO 27017:雲端資訊安全管理系統控制措施指南ISO 27037:資訊安全事件管理指南