【单选题】ISO 2007:2013《信息技术-安全技术-信息安全管理体系-要求》为在组织内为建立、实施、保持和不断改进( )制定了要求。ISO27001标准的前身为( )的BS 7799标准,该标准于1993年由( )立项,于1995年英国首次出版BS 7799-1:1995《信息安全管理实施细则》,它提供了一套综合的、由信息安全最佳惯例组成的( ),其目的是作为确定工商业信息系统在大多数情况所需控制范围...
A.
ISMS;德国;德国贸易工业部;实施规则;参考基准
B.
ISMS;法国;法国贸易工业部;实施规则;参考基准
C.
ISMS;英国;英国贸易工业部;实施规则;参考基准
D.
ISMS;德国;德国贸易工业部;参考基准;实施规则
【单选题】1998年英国公布标准的第二部分《信安全管理体系规范》,规定( )管理体系要求与( )要求,它是一个组织的全面或部分信息安全管理体系评估的( ),它可以作为一个正式认证方案的( )。BS7799-1与BS7799-2经过修订于1999年重新予以发布,1999版考虑了信息处理技术,尤其是在网络和通信领域应用的近期发展,同时还非常强调了商务涉及的信息安全及( )的责任。
A.
信息安全;信息安全控制;根据;基础;信息安全
B.
信息安全控制;信息安全;根据;基础;信息安全
C.
信息安全控制;信息安全;基础;根据;信息安全
D.
信息安全;信息安全控制;基础;根据;信息安全