题目类型:[问答题,简答题] 叙述BS7799的主要内容?可以采用哪些模式引入BS7799?
网友回答
参考答案: BS7799基本内容包括信息安全政策、信息安全组织、信息资产分类与管理、人员信息安全、物理和环境安全、通信和运营管理、访问控制、信息系统的开发与维护、业务持续性管理、信息安全事件管理和符合性管理十一个方面。 2)组织在实施BS7799时,可以根据需求和实际情况,采用以下几种模式: 按照BS7799标准的要求,自我建立和实施组织的安全管理体系,以达到保证信息安全的目的; 按照BS7799标准的要求,自我建立和实施组织的安全管理体系,以达到保证信息安全的目的,并且通过BS7799体系认证; 通过安全咨询顾问,来建立和实施组织的安全管理体系,以达到保证信息安全的目的; 通过安全咨询顾问,来建立和实施组织的安全管理体系,以达到保证信息安全的目的,并且通过BS7799体系认证。
试题难度:★★☆
参考解析: 暂无解析