网友您好, 请在下方输入框内输入要搜索的题目:

题目内容 (请给出正确答案)
单选题
信息安全管理体系是基于()的方法,来建立、实施、运作、监视、评审、保持和改进信息安全。
A

信息安全

B

业务风险

C

信息系统防护

D

安全风险


参考答案

参考解析
解析: 暂无解析
更多 “单选题信息安全管理体系是基于()的方法,来建立、实施、运作、监视、评审、保持和改进信息安全。A 信息安全B 业务风险C 信息系统防护D 安全风险” 相关考题
考题 初始评审的目的是为职业安全健康管理体系建立和实施提供基础,为职业安全健康管理体系的持续改进( )。A提供依据B建立规范C建立绩效基准D创造条件

考题 在PDCA摸型中,ACT(处置〕环节的信息安全管理活动是()A、建立环境B、实施风险处理计划C、持续的监视与评审风险D、持续改进信息安全管理过程

考题 ISMS过程中,实施信息安全教育应在哪个阶段进行?()A、实施和运行B、保持和改进C、建立D、监视和评审

考题 以下关于ISO/IEC27001所应用的过程方法主要特点说法错误的是()A、理解组织的信息安全要求和建立信息安全方针与目标的标准B、从组织整体业务风险的角度管理组织的信息安全风险C、监视和评审ISMS的执行情况和有效性D、基于主观测量的持续改进

考题 内审、管理评审是信息安全管理体系监视和测量的方法。

考题 下面对ISO27001的说法最准确的是:()A、该标准的题目是信息安全管理体系实施指南B、该标准为度量信息安全管理体系的开发和实施过程提供的一套标准C、该标准提供了一组信息安全管理相关的控制措施和最佳实践D、该标准为建立、实施、运行、监控、审核、维护和改进信息安全管理体系提供了一个模型

考题 建立和实施信息安全管理体系的重要原则是()A、领导重视B、全员参与C、持续改进D、以上各项都是

考题 ISO/IEC27001从()的角度,建立、实施、运行、监视、评审、保持和改进文件化的ISMS规定了要求。A、客户安全要求B、组织整体业务风险C、信息安全法律法规D、以上都不对

考题 生产经营单位的职业安全健康管理体系的管理者代表的龚总包括()。A、建立职业安全健康管理体系B、持续改进职业安全健康管理体系C、建立、实施、保持和评审职业安全健康管理体系D、定期向最高管理层报告职业安全健康管理体系的绩效E、推动企业全体员工参加职业安全健康管理活动

考题 风险评估方法的选定在PDCA循环中的那个阶段完成?()A、实施和运行B、保持和改进C、建立D、监视和评审

考题 在PDCA模型中,ACT(处置)环节的信息安全管理活动是()。A、建立环境B、实施风险处理计划C、持续的监视与评审风险D、持续改进信息安全管理过程

考题 “通知相关人员ISMS的变更”是建立信息安全管理体系哪个阶段的活动?()A、规划和建立B、实施和运行C、监视和评审D、保持和改进

考题 信息安全管理体系是基于()的方法,来建立、实施、运作、监视、评审、保持和改进信息安全。A、信息安全B、业务风险C、信息系统防护D、安全风险

考题 信息安全管理体系实施过程包括规划和建立、实施和运行、监视和评审、保持与改进。

考题 单选题“通知相关人员ISMS的变更”是建立信息安全管理体系哪个阶段的活动?()A 规划和建立B 实施和运行C 监视和评审D 保持和改进

考题 单选题以下关于ISO/IEC27001标准说法不正确的是()A 本标准可被内部和外部相关方用于一致性评估,审核的重点就是组织信息安全的现状,对部属的信息安全控制是好的还是坏的做出评判B 本标准采用一种过程方法米建立、实施、运行、监视、评审、保持和改进一个组织的ISMSC 目前国际标准化组织推出的四个管理体系标准:质量管理体系,职业健康安全管理体系、环境管理体系、信息安全管理体系,都采用了相同的方法,即PDCA模型D 本标准注重监视和评审,因为监视和评审是持续改进的基础,如果缺乏对执行情况和有效性的测量,改进就成了“无的放矢”

考题 单选题ISO/IEC27001从()的角度,建立、实施、运行、监视、评审、保持和改进文件化的ISMS规定了要求。A 客户安全要求B 组织整体业务风险C 信息安全法律法规D 以上都不对

考题 判断题内审、管理评审是信息安全管理体系监视和测量的方法。A 对B 错

考题 单选题GB/T22080-2008《信息技术安全技术信息安全管理体系要求》指出,建立信息安全管理体系应参照模型进行,即信心安全管理体系应包括建立ISMS,实施和运行ISMS,监视和评审ISMS,保持和改进ISMS等过程,并在这些过程中应实施若干活动,请选出以下描述错误的选项:()A “制定ISMS方针”是建立ISMS阶段工作内容B “实施培训和意识教育计划”是实施和运行ISMS阶段工作内容C “进行有效性测量”是监视和评审ISMS阶段工作内容D “实施内部审核”是保持和改进ISMS阶段工作内容

考题 多选题组织应该把相关方的信息安全要求和期望作为输入,通过()等过程,最终达到受控的安全状态A建立SSQB建立ISMSC实施和运行ISMSD监视和评审ISMSE保持和改进ISMS

考题 单选题在PDCA摸型中,ACT(处置〕环节的信息安全管理活动是()A 建立环境B 实施风险处理计划C 持续的监视与评审风险D 持续改进信息安全管理过程

考题 单选题在PDCA模型中,ACT(处置)环节的信息安全管理活动是()。A 建立环境B 实施风险处理计划C 持续的监视与评审风险D 持续改进信息安全管理过程

考题 判断题信息安全管理体系实施过程包括规划和建立、实施和运行、监视和评审、保持与改进。A 对B 错

考题 单选题ISMS过程中,实施信息安全教育应在哪个阶段进行?()A 实施和运行B 保持和改进C 建立D 监视和评审

考题 单选题在戴明环(PDCA)模型中,处置(ACT)环节的信息安全管理活动是()A 建立环境B 实施风险处理计划C 持续的监视与评审风险D 持续改进信息安全管理过程

考题 单选题信息安全管理体系ISMS包括建立、实施、操作、监视、复查、维护和改进信息安全等一系列的管理活动,其表现形式不包括()。A 组织结构B 策略方针C 计划活动D 人员成本

考题 单选题以下关于ISO/IEC27001所应用的过程方法主要特点说法错误的是()A 理解组织的信息安全要求和建立信息安全方针与目标的标准B 从组织整体业务风险的角度管理组织的信息安全风险C 监视和评审ISMS的执行情况和有效性D 基于主观测量的持续改进