複選題
19.關於資訊安全管理系統在決定驗證範圍時,須包含下列哪些考量議
題?(複選)
(A)組織內部與外部的議題
(B)主管機關的要求
(C)適用法令與法規的要求
(D)組織與其他組織履行活動間的介面及相依性
答案:登入後查看
統計: A(543), B(517), C(576), D(430), E(0) #3055840
統計: A(543), B(517), C(576), D(430), E(0) #3055840
詳解 (共 2 筆)
#6164828
在決定資訊安全管理系統(Information Security Management System, ISMS)的驗證範圍時,以下選項都是需要考慮的議題:
(A) 組織內部與外部的議題:這包括了組織內部的業務流程、人員、技術等議題,以及外部的市場趨勢、競爭環境、法規要求等議題。
(B) 主管機關的要求:如果組織在某些特定的行業或領域(例如金融、醫療、教育等),可能需要遵守主管機關的特定要求。
(C) 適用法令與法規的要求:組織需要確保其資訊安全管理系統符合所有適用的法律、法規和其他要求。
(D) 組織與其他組織履行活動間的介面及相依性:這包括了組織與其供應商、客戶、合作夥伴等之間的互動和相依關係。
所以,適當的選項是 (A) 組織內部與外部的議題、(B) 主管機關的要求、(C) 適用法令與法規的要求 和 (D) 組織與其他組織履行活動間的介面及相依性。
1
0