(  )属于信息安全管理国际标准。A.ISO9000-2000 B.SSE-C

考试题库2022-08-02  29

问题 (  )属于信息安全管理国际标准。A.ISO9000-2000B.SSE-CMMC.ISO17799D.ISO15408

选项 A.ISO9000-2000
B.SSE-CMM
C.ISO17799
D.ISO15408

答案 C

解析 BS 7799(ISO/IEC17799):即国际信息安全管理标准体系,2000年12月,国际标准化组织ISO正式发布了有关信息安全的国际标准ISO17799,这个标准包括信息系统安全管理和安全认证两大部分,是参照英国国家标准BS7799而来的。它是一个详细的安全标准,包括安全内容的所有准则,由十个独立的部分组成,每一节都覆盖了不同的主题和区域。
信息安全管理体系(Information Security Management System,简称ISMS)的概念最初来源于英国标准学会制定的BS7799标准, 并伴随着其作为国际标准的发布和普及而被广泛地接受。
ISO/IEC 27000族是国际标准化组织专门为ISMS预留下来的一系列相关标准的总称,其包含的成员标准有:   
1. ISO/IEC 27000 ISMS概述和术语 IS   
2. ISO/IEC 27001 信息安全管理体系 要求 IS   
3. ISO/IEC 27002 信息安全管理体系实用规则 IS   
4. ISO/IEC 27003 信息安全管理体系实施指南 FDIS   
5. ISO/IEC 27004 信息安全管理度量 FDIS   
6. ISO/IEC 27005 信息安全风险管理 IS   
7. ISO/IEC 27006 ISMS认证机构的认可要求 IS   
8. ISO/IEC 27007 信息安全管理体系审核指南 CD   
9. ISO/IEC 27008 ISMS控制措施审核员指南 WD   
10. ISO/IEC 27010 部门间通信的信息安全管理 NP   
11. ISO/IEC 27011 电信业信息安全管理指南 IS ……   
目前,国际标准化组织(即:ISO)正在不断地扩充和完善ISMS系列
从而本题正确选项为:C
转载请注明原文地址:https://tihaiku.com/congyezige/2412672.html

最新回复(0)