單項選擇題

若一個組織聲稱自己的ISMS符合ISO/IEC27001或GB/T22080標準要求,其信息安全控制措施通常需要在資產(chǎn)管理方面實施常規(guī)控制,資產(chǎn)管理包含對資產(chǎn)負責和信息分類兩個控制目標,信息分類控制的目標是為了確保信息受到適當級別的保護,通常采取以上哪項控制措施()

A.資產(chǎn)清單
B.資產(chǎn)責任人
C.資產(chǎn)的可接受使用
D.分類指南,信息的標記和處理

微信掃碼免費搜題