ISO/IEC27000系列中最核心的两个标准之一,着眼于组织的整体业务风险,通过对业务进行风险评估来建立、实施、运行、监视、评审、保持和改进其信息安全管理体系,确保其信息资产的保密性、可用性和完整性,适用于所有类型的组织的标准是()
ISO/IEC27000系列中最核心的两个标准之一,着眼于组织的整体业务风险,通过对业务进行风险评估来建立、实施、运行、监视、评审、保持和改进其信息安全管理体系,确保其信息资产的保密性、可用性和完整性,适用于所有类型的组织的标准是()
A、ISO/IEC27002
B、ISO/IEC27004
C、ISO/IEC27003
D、ISO/IEC27001
正确答案:ISO/IEC27001