A、規(guī)劃和建立 B、實(shí)施和運(yùn)行 C、監(jiān)視和評(píng)審 D、保持和改進(jìn)
A.每年至少一次管理評(píng)審B.業(yè)務(wù)發(fā)生重大變更C.管理機(jī)構(gòu)發(fā)生變更D.設(shè)備發(fā)生變更
A、對(duì)ISMS范圍內(nèi)的信息資產(chǎn)進(jìn)行鑒定和估價(jià) B、對(duì)信息資產(chǎn)面對(duì)的各種威脅和脆弱性進(jìn)行評(píng)估 C、對(duì)已存在的成規(guī)劃的安全控制措施進(jìn)行界定 D、根據(jù)評(píng)估結(jié)果實(shí)施相應(yīng)的安全控制措施