企业ISMS(信息安全管理体系)建设的原则不包括以下哪个?()
第1题:
什么是信息安全管理体系ISMS?
第2题:
除以下哪项可作为ISMS审核(包括内审和外审)的依据,文件审核、现场审核的依据?()
第3题:
ISMS代表()。
第4题:
“通知相关人员ISMS的变更”是建立信息安全管理体系哪个阶段的活动?()
第5题:
信息安全管理体系(ISMS)是一个怎样的体系,以下描述不正确的是()。
第6题:
ISMS指的是()。
第7题:
信息安全管理程序文件
信息安全管理手册文件
信息安全记录
信息安全管理体系
信息安全管理制度
第8题:
“制定ISMS方针”是建立ISMS阶段工作内容
“实施培训和意识教育计划”是实施和运行ISMS阶段工作内容
“进行有效性测量”是监视和评审ISMS阶段工作内容
“实施内部审核”是保持和改进ISMS阶段工作内容
第9题:
ITIL
COBIT
ISO/IEC 20000
ISO/IEC 27000系列
第10题:
《风险评估报告》
《人力资源安全管理规定》
《ISMS内部审核计划》
《单位信息安全方针》
第11题:
规划与建立ISMS
实施和运行ISMS
监视和评审ISMS
保持和审核ISMS
第12题:
管理层足够重视
需要全员参与
不必遵循过程的方法
需要持续改进
第13题:
信息安全系统管理体系ISMS持续改进的PDCA过程包括().
第14题:
什么是信息安全管理体系ISMS?建立ISMS有什么作用?
第15题:
层次化的文档是信息安全管理体系《information Securlty Management System.ISMS》建设的直接体系,也ISMS建设的成果之一,通常将ISMS的文档结构规划为4层金字塔结构,那么,以下选项()应放入到一级文件中。
第16题:
下面哪一项不是ISMS Plan阶段的工作?()
第17题:
信息安全管理体系(ISMS)的建设和实施是一个组织的战略性举措,若一个组织声称自己的ISMS符合ISO/IEC27001 或GB/T22080标准要求,则需实施准要求,则需实施以下ISMS建设的各项工作,哪一项不属于ISMS建设的工作:()
第18题:
第19题:
规划和建立
实施和运行
监视和评审
保持和改进
第20题:
《信息安全管理体系要求》
《信息安全管理实用规则》
《信息安全管理度量》
《ISMS实施指南》
第21题:
第22题:
组织结构
策略方针
计划活动
人员成本
第23题:
信息安全管理
信息系统管理体系
信息系统管理安全
信息安全管理体系