若一个组织声称自己的ISMS符合ISO/IEC27001或GB/T22080标准要求,其信息安全控制措施通常需要在符合性方面实施常规控制。符合性常规控制这一领域不包括以下哪项控制目标()
A、符合法律要求
B、符合安全策略和标准以及技术符合性
C、信息系统审核考虑
D、访问控制的业务要求,用户访问管理
发布时间:2023-09-22 10:04:02
A、符合法律要求
B、符合安全策略和标准以及技术符合性
C、信息系统审核考虑
D、访问控制的业务要求,用户访问管理