首页 > 学历类考试> 法律硕士
题目内容 (请给出正确答案)
[单选题]

信息安全管理体系(ISMS)的建设和实施是一个组织的战略性举措,若一个组织声称自己的ISMS符合ISO/IEC27001或GB/T22080标准要求,则需实施准确要求,并需要实施以下ISMS建设的各项工作,哪一项不属于ISMS建设的工作?()

A.规划与建立ISMS

B.实施和运行ISMS

C.监视和评审ISMS

D.保持和审核ISMS

查看答案
答案
收藏
如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“信息安全管理体系(ISMS)的建设和实施是一个组织的战略性举…”相关的问题
第1题
以下关于ISMS和等级保护区别的描述,正确的选项有哪些?()
A.等级保护的实施对象主要是各企业单位。而ISMS的实施对象主要是有信息系统等级要求的各级党政机关等政府部门

B.ISMS完整实施过程是贯穿信息系统的整个生命周期,而等级保护的完整实施过程贯穿组织或组织某一特定范围的管理体系的整个生命周期,可以与组织或组织的某一特定范围的管理体系同步进行。也可以在其管理体系已建设完成的基础上进行

C.ISMS的建设结果是为组织建立一套ISMS的体系文件,有力的加强本组织的信息安全、而等级测评的结果是给出被测评对象是否达到声明的安全等级要求

D.等级保护制度作为信息安全保障的一项基本制度,兼顾了技术和管理两个方面,重点在于如何利用现有的资源保护重要的信息系统,主要体现了分级分类,保护重点的思想。而ISMS主要从安全管理的角度出发,重点在于组织或其特定范围内建立信息安全方针、政策,安全管理制度和安全管理组织,并使其有效落实,主要体现了安全管理的作用和重要性

点击查看答案
第2题
信息安全管理体系文件必须包括如下方面() A. ISMS方针和目标 B. ISMS的范围 C. 支持ISMS的

信息安全管理体系文件必须包括如下方面()

A. ISMS方针和目标 B. ISMS的范围

C. 支持ISMS的程序和控制措施

D. 风险评估方法的描述 E. 风险评估报告 F.风险处理计划

点击查看答案
第3题
在信息安全体系建设管理周期中,下列哪一项的行为是“check”环节中需要实施的()

A.安全管理体系设计

B.安全管理体系实施

C.风险评估

D.安全管理体系运行监控

点击查看答案
第4题
注重安全管理体系建设,人员意识的培训和教育,是信息安全发展哪一个阶段的特点?()

A.通信安全

B.计算机安全

C.信息安全

D.信息安全保障

点击查看答案
第5题
当规划信息安全管理体系时,组织应考虑相关要求,确定需要应对的风险和机会,以()

A.确保信息安全管理体系可达到预期结果

B.预防或减少不良影响

C.实施有效控制

D.达到持续改进

点击查看答案
第6题
某公司是一家互联网公司,前期为了经济效益,提出“业务先行”的口号。由于长期对安全疏于重视,业务系统面临的网络安全事件时有发生,为解决这—问题,公司决定投入120万进行风险评估、信息安全等级保护和信息安全管理体系建设。该公司需要建设有效的可落地的信息安全管理体系,您建议应该参考下面哪个标准规范?()

A.ISO14001

B.lSO27001

C.ISO20000

D.ISO9001

点击查看答案
第7题
管理体系认证审核的范围即:()

A.组织的全部经营管理范围

B.组织的全部信息系统机房所在的范围

C.组织根据其业务、组织、位置、资产和技术等方面的特性确定的信息安全管理体系范围

D.组织承诺按照GB/T28001-2016/IS0/IEC27002:2013标准要求建立、实施和保持信息安全管理体系的范围

点击查看答案
第8题
GB/T28450审核方案管理的内容包括()

A.信息安全风险管理要求

B.ISMS的复杂度

C.是否存在相似场所

D.ISMS的规模

点击查看答案
第9题
考虑了组织所实施的活动,即可确定组织信息安全管理体系范围。()
点击查看答案
第10题
信息系统安全评估主要有如下作用:明确安全现状;明确安全风险;知道安全技术与管理体系的建设等()
点击查看答案
第11题
ISMS不一定必须保留的文件化信息有()

A.适用性声明

B.信息安全风险评估过程记录

C.管理评审结果

D.重要业务系统操作指南

点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改