若一个组织声称自己的ISMS符合ISO/IEC27001或GB/T22080标准要求,其信息安全控制措施通常在以下方面实施常规控制,不包括哪一项()
A、信息安全方针、信息安全组织、资产管理
B、人力资源安全、物力和环境安全、通信和操作管理
C、访问控制、信息系统获取、开发和维护、符合性
D、规划与建立ISMS
发布时间:2023-09-22 10:03:54
A、信息安全方针、信息安全组织、资产管理
B、人力资源安全、物力和环境安全、通信和操作管理
C、访问控制、信息系统获取、开发和维护、符合性
D、规划与建立ISMS