首页 > 学历类考试
题目内容 (请给出正确答案)
[单选题]

信息安全管理体系(简称ISMS)是1998年前后从()发展起来的信息安全领域中的一个新概念,是管理体系(MS)思想和方法()的应用。近年来,伴随着ISMS()的制修订,ISMS迅速被全球接受和认可,成为世界各国、各种类型、各种规模的组织解决()的一个有效方法。ISMS认证随之成为组织向社会及其相关方证明其()的一种有效途径

A.英国;信息安全领域;国际标准;信息安全问题;信息安全水平和能力

B.法国;信息安全领域;国际标准;信息安全问题;信息安全水平和能力

C.英国;国际标准;信息安全领域信息安全问题;信息安全水平和能力

D.德国;信息安全问题;信息安全领域;国际标准;信息安全水平和能力

答案
收藏

A、英国;信息安全领域;国际标准;信息安全问题;信息安全水平和能力

如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“信息安全管理体系(简称ISMS)是1998年前后从()发展起…”相关的问题
第1题
以下关于信息安全管理体系ISMS的描述,不正确的是哪一项?()

A.ISMS的规划设计包括建立阶段、实施和运行阶段、监视和评审阶段、保持和改进阶段

B.信息安全管理体系实施就是指信息安全管理体系的建设

C.ISMS的实施过程包括规划和设计、建立、实施和运行、监视和评审四个阶段

D.SMS和等级保护的共同之处有都可以加强对信息安全保障工作、对安全管理的要求有相同点、能够相互促进和补充

点击查看答案
第2题
信息安全管理体系文件必须包括如下方面() A. ISMS方针和目标 B. ISMS的范围 C. 支持ISMS的

信息安全管理体系文件必须包括如下方面()

A. ISMS方针和目标 B. ISMS的范围

C. 支持ISMS的程序和控制措施

D. 风险评估方法的描述 E. 风险评估报告 F.风险处理计划

点击查看答案
第3题
GB/T29246标准为组织和个人提供()

A.建立信息安全管理体系的基础信息

B.信息安全管理体系的介绍

C.ISMS标准族已发布标准的介绍

D.ISMS标准族中使用的所有术语和定义

点击查看答案
第4题
PDCA过程循环为信息安全管理体系提供了持续改进的管理模式和指导思想。其中,信息安全管理体系ISMS来源于以下哪项标准?()

A.BS7799

B.ISO/IEC27002

C.TCSEC

D.GDPR

点击查看答案
第5题
信息安全管理体系(ISMS)的建设和实施是一个组织的战略性举措,若一个组织声称自己的ISMS符合ISO/IEC27001或GB/T22080标准要求,则需实施准确要求,并需要实施以下ISMS建设的各项工作,哪一项不属于ISMS建设的工作?()

A.规划与建立ISMS

B.实施和运行ISMS

C.监视和评审ISMS

D.保持和审核ISMS

点击查看答案
第6题
网络安全威胁每时每刻都在瞄准企业、政府、军队和高价值的个人。以下哪项制度或标准被作为我国的一项基础制度加以推行,并且有一定强制性,其实施的主要目标是保障基础信息网络和重要信息系统的安全()。

A.信息安全管理体系(ISMS)

B.NISTSP800

C.ISO270000系列

D.信息安全等级保护

点击查看答案
第7题
根据BS7799的规定,信息安全管理体系ISMS的建立和维护,也要按照PDCA的管理模型周期性进行,主要包含()环节。

A.策略Policy

B.建立Plan

C.实施Do

D.检查Check

E.维护改进Act

点击查看答案
第8题
以下关于ISMS和等级保护区别的描述,正确的选项有哪些?()
A.等级保护的实施对象主要是各企业单位。而ISMS的实施对象主要是有信息系统等级要求的各级党政机关等政府部门

B.ISMS完整实施过程是贯穿信息系统的整个生命周期,而等级保护的完整实施过程贯穿组织或组织某一特定范围的管理体系的整个生命周期,可以与组织或组织的某一特定范围的管理体系同步进行。也可以在其管理体系已建设完成的基础上进行

C.ISMS的建设结果是为组织建立一套ISMS的体系文件,有力的加强本组织的信息安全、而等级测评的结果是给出被测评对象是否达到声明的安全等级要求

D.等级保护制度作为信息安全保障的一项基本制度,兼顾了技术和管理两个方面,重点在于如何利用现有的资源保护重要的信息系统,主要体现了分级分类,保护重点的思想。而ISMS主要从安全管理的角度出发,重点在于组织或其特定范围内建立信息安全方针、政策,安全管理制度和安全管理组织,并使其有效落实,主要体现了安全管理的作用和重要性

点击查看答案
第9题
随着信息安全涉及的范围越来越广,各个组织对信息安全管理的需求越来越迫切,越来越多的组织开始尝试使用参考IS027001介绍的ISMS来实施信息安全管理体系,提高组织的信息安全管理能力。关于ISMS,下面描述错误的是()

A.在组织中,应由信息技术责任部门(如信息中心)制定并颁布信息安全方针,为组织的ISMS建设指明方向并提供总体纲领,明确总体要求

B.组织的管理层应确保ISMS目标和相应的计划得制定,信息安全管理目标应明确、可度量,风险管理计划应具体,具备可行性

C.组织的信息安全目标、信息安全方针和要求应传达到全组织范围内,应包括全体员工,同时,也应传达到客户、合作伙伴和供应商等外部各方

D.组织的管理层应全面了解组织所面临的信息安全风险,决定风险可接受级别和风险可接受准则,并确认接受相关残余风险

点击查看答案
第10题
认证机构不应为寻求认证的客户ISMS提供内部信息安全评审。此外,认证机构应独立于提供ISMS内部审核的机构(包括任何个人)()
点击查看答案
第11题
GB/T28450审核方案管理的内容包括()

A.信息安全风险管理要求

B.ISMS的复杂度

C.是否存在相似场所

D.ISMS的规模

点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改