题目
哪些是信息安全管体系 ( ISMS ) 标准族中的要求标准? ( ) A ISO/IEC27001 B ISO/IEC27005 C ISO/IEC27006 D ISO/IEC27009
哪些是信息安全管体系 ( ISMS ) 标准族中的要求标准? ( )
A ISO/IEC27001
B ISO/IEC27005
C ISO/IEC27006
D ISO/IEC27009
题目解答
答案
ABCD;
ISO/IEC 27001标准是信息安全管理体系(ISMS)的要求标准,提供了实现、操作、监控、评审、维护和改进一个文档化的ISMS所需的要求。所以选项A是正确的。
ISO/IEC 27005标准是信息安全风险管理的指南,包含一组关于信息安全风险管理(ISRM)的指南、原则和通用过程,所以选项B也是正确的。
ISO/IEC 27006标准是信息安全管理系统认证机构(ISMS)的要求标准,为ISMS认证机构提供了实施ISMS认证的要求和指南,因此选项C也是正确的。
ISO/IEC 27009标准是关于ISMS扩展和专用化的指南,它旨在帮助组织将ISO/IEC 27001应用于特定的领域,例如电网运营、水、金融服务、卫生等,因此选项D也是一个正确的标准。
综上所述,答案为A、B、C、D,都是信息安全管理体系(ISMS)标准族中的要求标准。