以下属于“信息处理设施”的是()
【多选】以下属于“信息处理设施”的是()A 信息处理系统B信息处理相关的服务C 与信息处理相关的设备D 安置信息处理设备的物理场所与设施
各位老师,这题选ABCD?ACD?CD? 动动脑子,用排除法:“服务”肯定不是“设施”。“安置……设备的物理场所与设施”肯定不是“对信息进行处理”的设施,它是安置……设施的。那么,还剩下什么呢?剩下的是A 信息处理系统, C 与信息处理相关的设备。 @ccaashenhyuan :您说:“你这是想当然了。选ABCD。标准上有原文的”。请指教:在哪个标准的哪一条款?请指教,谢谢!
ISO27000-2016 2.32
ccaashenheyuan 发表于 2019-11-21 20:46
ISO27000-2016 2.32
没有看到这个条款 huangyaoshi 发表于 2020-6-12 13:52
没有看到这个条款
3.27
信息处理设施 information processing facilities
任何的信息处理系统、服务或基础设施,或者其安置的物理位置。 fanbaihang 发表于 2020-6-12 16:50
3.27
信息处理设施 information processing facilities
任何的信息处理系统、服务或基础设施,或者其安 ...
确实是ISO27000-2016 2.32,我看成27001的要求的了。3.27这个是出自哪里? huangyaoshi 发表于 2020-6-12 18:04
确实是ISO27000-2016 2.32,我看成27001的要求的了。3.27这个是出自哪里?
ISO/IEC
STANDARD 27000国际标准
Fifth edition第五版
2018-02 fanbaihang 发表于 2020-6-12 20:35
ISO/IEC
STANDARD 27000国际标准
Fifth edition第五版
2018版27000标准的文件章节按ISO标准的新架构编排了,“术语和定义”列为第3章了。所以编号都是3.XX。 fanbaihang 发表于 2020-6-13 09:08
2018版27000标准的文件章节按ISO标准的新架构编排了,“术语和定义”列为第3章了。所以编号都是3.XX。
这个还没有转换成国标吧? huangyaoshi 发表于 2020-6-15 18:01
这个还没有转换成国标吧?
那2016版标准也有这个“信息处理设施”术语的定义,一样的内容。 fanbaihang 发表于 2020-6-15 19:09
那2016版标准也有这个“信息处理设施”术语的定义,一样的内容。
thankyou so much
GBT 25069-2010 信息安全技术术语 标准2.1.55 “信息处理设施”定义,等同于
GBT 29246-2017 ISO IEC 27000:2016 信息安全管理体系 概述和词汇 标准的2.32
依据上面定义,选ABCD. 相信我啊。
页:
[1]