信息安全管理体系是基于()的方法,来建立、实施、运作、监视、评审、保持和改进信息安全。
第1题:
第2题:
在PDCA摸型中,ACT(处置〕环节的信息安全管理活动是()
第3题:
以下关于ISO/IEC27001所应用的过程方法主要特点说法错误的是()
第4题:
HSE管理体系建立和实施的基础是()。
第5题:
“通知相关人员ISMS的变更”是建立信息安全管理体系哪个阶段的活动?()
第6题:
内部审核
信息交流
管理评审
合规性评价
第7题:
本标准可被内部和外部相关方用于一致性评估,审核的重点就是组织信息安全的现状,对部属的信息安全控制是好的还是坏的做出评判
本标准采用一种过程方法米建立、实施、运行、监视、评审、保持和改进一个组织的ISMS
目前国际标准化组织推出的四个管理体系标准:质量管理体系,职业健康安全管理体系、环境管理体系、信息安全管理体系,都采用了相同的方法,即PDCA模型
本标准注重监视和评审,因为监视和评审是持续改进的基础,如果缺乏对执行情况和有效性的测量,改进就成了“无的放矢”
第8题:
“制定ISMS方针”是建立ISMS阶段工作内容
“实施培训和意识教育计划”是实施和运行ISMS阶段工作内容
“进行有效性测量”是监视和评审ISMS阶段工作内容
“实施内部审核”是保持和改进ISMS阶段工作内容
第9题:
建立SSQ
建立ISMS
实施和运行ISMS
监视和评审ISMS
保持和改进ISMS
第10题:
建立环境
实施风险处理计划
持续的监视与评审风险
持续改进信息安全管理过程
第11题:
实施和运行
保持和改进
建立
监视和评审
第12题:
信息安全
业务风险
信息系统防护
安全风险
第13题:
初始评审的目的是为职业安全健康管理体系建立和实施提供基础,为职业安全健康管理体系的持续改进( )。
A提供依据
B建立规范
C建立绩效基准
D创造条件
第14题:
ISMS过程中,实施信息安全教育应在哪个阶段进行?()
第15题:
内审、管理评审是信息安全管理体系监视和测量的方法。
第16题:
在PDCA模型中,ACT(处置)环节的信息安全管理活动是()。
第17题:
信息安全管理体系实施过程包括规划和建立、实施和运行、监视和评审、保持与改进。
第18题:
规划和建立
实施和运行
监视和评审
保持和改进
第19题:
对
错
第20题:
提供依据
建立规范
建立绩效基准
创造条件
第21题:
建立环境
实施风险处理计划
持续的监视与评审风险
持续改进信息安全管理过程
第22题:
对
错
第23题:
建立环境
实施风险处理计划
持续的监视与评审风险
持续改进信息安全管理过程