複選題
24.由於目前公司仍缺乏資訊安全管理相關 的驗證,最高管理階層希望採取相關措施,試問下列何種措施較為合適?(複選)
(A) 由於資訊相關的事務由管理部門 A 負責,故優先考慮由其 導入 ISO 27001:2022 的驗證
(B) 考慮公司中相關人員對 ISO 27001:2013 較為熟悉,先導入2013 版,日後再進行改版驗證
(C) 由於公司也有個資保護管理制度驗證的需求,故直接導入全 公司 ISO 27701:2019 的驗證
(D) 由於公司也有個資保護管理制度驗證的需求,故直接導入全 公司 ISO 27001:2022 的驗證,再導入 ISO 27701:2019 的驗 證
詳解 (共 1 筆)
未解鎖
公司希望導入資訊安全管理相關驗證,以提...