首页 > 继续教育
题目内容 (请给出正确答案)
[单选题]

以下关于信息安全管理体系ISMS的描述,不正确的是哪一项?()

A.ISMS的规划设计包括建立阶段、实施和运行阶段、监视和评审阶段、保持和改进阶段

B.信息安全管理体系实施就是指信息安全管理体系的建设

C.ISMS的实施过程包括规划和设计、建立、实施和运行、监视和评审四个阶段

D.SMS和等级保护的共同之处有都可以加强对信息安全保障工作、对安全管理的要求有相同点、能够相互促进和补充

查看答案
答案
收藏
如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“以下关于信息安全管理体系ISMS的描述,不正确的是哪一项?(…”相关的问题
第1题
GB/T22080200《信息技术安全技术信息安全管理体系要求》指出,建立信息安全管理体系应参照PDCA模型进行,即信息安全管理体系应包括建立ISMS、实施和运行ISMS、监视和评审ISMS、保持和改进ISMS等过程,并在这些过程中应实施若干活动。请选出以下描述错误的选项()

A.“制定ISMS方针”是建立ISMS阶段工作内容

B.“实施培训和意识教育计划”是实施和运行ISMS阶段工作内容

C.“进行有效性测量”是监视和评审ISMS阶段工作内容

D.“实施内部审核”是保持和改进ISMS阶段工作内容

点击查看答案
第2题
随着信息安全涉及的范围越来越广,各个组织对信息安全管理的需求越来越迫切,越来越多的组织开始尝试使用参考IS027001介绍的ISMS来实施信息安全管理体系,提高组织的信息安全管理能力,关于ISMS,下面描述错误的是()

A.在组织中,应由信息技术责任部门(如信息中心)制定并颁布信息安全方针,为组织的ISMS建设指明方向并提供总体纲领,明确总体要求

B.组织的管理层应确保ISMS目标和相应的计划得以制定,信息安全管理目标应明确、可度量,风险管理计划应具体,具备可行性

C.组织的信息安全目标、信息安全方针和要求应传达到全组织范围内,应包括体员工,同时,也应传达到客户、合作伙件和供应商等外部各方

D.组织的管理层应全面了解组织所面临的信息安全风险,决定风险可接受级别和风险可接受准则,并确认接受相关残余风险

点击查看答案
第3题
信息安全管理体系(ISMS)标准族中的指南标准也可作为ISMS认证的依据。()
点击查看答案
第4题
GB/T 22080-2008《信息安全管理体系要求》(等同采用国际标准ISO/IEC 27001:2005)从组织的整体信息系统风险的角度,为建立、实施、运行、监视、评审、保持和改进信息安全管理体系(ISMS)进行了规范。()此题为判断题(对,错)。
点击查看答案
第5题
以下关于ISO/IEC27001所应用的过程方法主要特点说法错误的是:()

A.理解组织的信息安全要求和建立信息安全方针与目标的标准

B.从组织整体业务风险的角度管理组织的信息安全风险

C.监视和评审ISMS的执行情况和有效性

D.基于主观测量的持续改进

点击查看答案
第6题
关于认证机构的每次监督审核应至少审查的内容,以下说法错误的是()

A.ISMS在实现客户信息安全方针的目标的有效性

B.所确定的控制措施的变更,但不包括SOA的变更

C.合规性的定期评价与评审情况

D.控制措施的实施和有效性

点击查看答案
第7题
若一个组织声称自己的ISMS符合IS0/IEC27001或GB/T22080标准要求,其信息安全控制措施通常需要在资产管理方面实施常规控制,资产管理包含对资产负责和信息分类两个控制目标,信息分类控制的目标是为了确保信息受到适当级别的保护,通常采取以下哪项控制措施?()

A.资产清单

B.资产责任人

C.资产的可接受使用不

D.分类指南、信息的标记和处理

点击查看答案
第8题
以下关于商户收单外包业务风险管理的有关描述正确的是()。
以下关于商户收单外包业务风险管理的有关描述正确的是()。

A.收单行应将商户收单业务外包风险纳入全行风险管理体系,指定专人专岗负责商户收单业务外包的管理

B.专业化公司不得将我行的机具、设备、凭证等用于协议许可范围以外的用途或提供给第三方使用

C.收单行应与专业化公司制定严格的信息安全保密条款,不得以任何方式截留我行资料自用或泄露给第三方

D.收单行应建立对专业化公司的检查制度,进行一定比例的日常业务抽查,并定期进行全面检查

点击查看答案
第9题
以下关于信息安全的描述,正确的是()

A.窃取信息不会受到法律惩罚

B.我国信息安全还没形成立法

C.计算机系统安全保护不分级别

D.信息安全是国家安全战略的重要组成部分

点击查看答案
第10题
以下关于信息科技风险管理目标,描述不准确的是()。

A.实现对信息科技风险的识别、计量、监测和控制

B.促进安全、持续、稳健运行

C.增强核心竞争力

D.提升业务发展能力

点击查看答案
退出 登录/注册
发送账号至手机
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改