下列哪项ISO27000系列是关于ISMS要求的()
第1题:
定义ISMS范围时,下列哪项不是考虑的重点()
第2题:
以下哪项是ISMS文件的作用?()
第3题:
什么是信息安全管理体系ISMS?建立ISMS有什么作用?
第4题:
下面哪个不是ISO27000系列包含的标准()
第5题:
下面哪一项不是ISMS Plan阶段的工作?()
第6题:
信息安全管理体系(ISMS)的建设和实施是一个组织的战略性举措,若一个组织声称自己的ISMS符合ISO/IEC27001 或GB/T22080标准要求,则需实施准要求,则需实施以下ISMS建设的各项工作,哪一项不属于ISMS建设的工作:()
第7题:
“制定ISMS方针”是建立ISMS阶段工作内容
“实施培训和意识教育计划”是实施和运行ISMS阶段工作内容
“进行有效性测量”是监视和评审ISMS阶段工作内容
“实施内部审核”是保持和改进ISMS阶段工作内容
第8题:
符合ISO/27OO1和相关法律法规的要求
符合已识别的信息安全要求
得到有效的实施和保持
以上都不对
第9题:
《信息安全管理体系要求》
《信息安全风险管理》
《信息安全度量》
《信息安全评估规范》
第10题:
组织现有的部门
信息资产的数量与分布
信息技术的应用区域
IT人员数量
第11题:
规划与建立ISMS
实施和运行ISMS
监视和评审ISMS
保持和审核ISMS
第12题:
风险评估
设计ISMS文档
明确ISMS范围
确定ISMS策略
第13题:
建立ISMS的第一步是?()
第14题:
下列ISO27000协议族中,哪项是关于信息安全管理体系实施指南?()
第15题:
ISMS的文件应该包括()
第16题:
实施ISMS内审时,确定ISMS的控制目标、控制措施、过程和程序应该要符合相关要求,以下哪个不是?()
第17题:
信息安全管理体系(ISMS)是一个怎样的体系,以下描述不正确的是()。
第18题:
27001
27002
27003
27004
第19题:
定义ISMS方针
实施信息安全风险评估
实施信息安全培训
定义ISMS范围
第20题:
ITIL
COBIT
ISO/IEC 20000
ISO/IEC 27000系列
第21题:
ISO27001
ISO27002
ISO27003
ISO27004
第22题:
第23题:
是指导组织有关信息安全工作方面的内部“法规”--使工作有章可循
是控制措施(controls)的重要部分
提供客观证据--为满足相关方要求,以及持续改进提供依据
以上所有