多选题
为控制文件化信息,适用时,组织应强调以下哪些活动?()
A、
分发,访问,检索和使用
B、
存储和保护,包括保持可读性
C、
控制变更(例如版本控制)
D、
保留和处理
【正确答案】
A、B、C、D
【答案解析】
27001 7,5,3文件化信息的控制,信息安全管理体系及本标准要求的文件化信息应得到控制,以确保:在需要的时间和地点,是可用的和适宜使用的;得到充分的保护(如避免保密性损失,不恰当使用,完整性受损失等)。为控制文件化信息,适用时,组织应强调下列活动:1,分发、访问、检索和使用;2,存储和保护,包括保持可读性;3,控制变更(如版本控制);4,保留和处置。综上,本题选ABCD
提交答案
关闭