A.提供了選擇控制措施的指南,可用作信息安全管理體系認證的依據(jù)B.提供了選擇控制措施的指南,不可用作信息安全管理體系認證的依據(jù)C.提供了信息安全風(fēng)險評估的指南,是ISO/IEC27000的構(gòu)成部分D.提供了信息安全風(fēng)險評估的依據(jù),是ISO/IEC27000的支持性標準
A.該法的目的是為了保守國家秘密而定B.該法的執(zhí)行可替代以ISO/IEC27001為依據(jù)的信息安全管理體系C.該法適用于所有組織對其敏感信息的保護D.國家秘密分為秘密、機密、絕密三級,由組織自主定級、自主保護
A.采取密碼技術(shù)B.采用最小授權(quán)C.采用權(quán)限復(fù)查D.采用日志記錄