若一个组织声称自己的ISMS符合ISO/IEC27001或GB/T22080标准要求,其信息安全控制措施通常需要在人力资源安全方面实施常规控制,人力资源安全划分为3个控制阶段,不包括哪一项()。
第1题:
人力资源规划包括组织的人力资源招聘、任用、考核、培训、薪酬、激励、文化建设等方面的计划。
第2题:
下面哪一项不是ISMSPlan阶段的工作?()
第3题:
依据GB/T22080/ISO/IEC27001,制定信息安全管理体系方针,应予以考虑的输入是()
第4题:
依据GB/T22080,以下不是"适用性声明〃文件必须包含的内容是()
第5题:
ISO/IEC27001从()的角度,建立、实施、运行、监视、评审、保持和改进文件化的ISMS规定了要求。
第6题:
下面哪一项不是ISMS Plan阶段的工作?()
第7题:
信息安全管理体系(ISMS)的建设和实施是一个组织的战略性举措,若一个组织声称自己的ISMS符合ISO/IEC27001 或GB/T22080标准要求,则需实施准要求,则需实施以下ISMS建设的各项工作,哪一项不属于ISMS建设的工作:()
第8题:
信息安全组织
资产管理
内容安全
人力资源安全
第9题:
定义ISMS方针
实施信息安全风险评估
实施信息安全培训
定义ISMS范围
第10题:
任用之前
任用中
任用终止或变化
任用后
第11题:
规划与建立ISMS
实施和运行ISMS
监视和评审ISMS
保持和审核ISMS
第12题:
信息安全组织
资产管理
内容安全
人力资源安全
第13题:
《建筑施工安全技术统一规范》GB50870-2013规定,施工安全技术控制措施的实施应符合下列哪些规定()
第14题:
信息安全管理体系文件必须包括如下方面()
第15题:
依据GB/T22080/ISO/IEC27001,信息安全管理体系文件应包括()
第16题:
实施ISMS内部审核,可以确定ISMS的控制目标、控制措施、过程和程序是否()
第17题:
实施ISMS内审时,确定ISMS的控制目标、控制措施、过程和程序应该要符合相关要求,以下哪个不是?()
第18题:
ISO27002中描述的11个信息安全管理控制领域不包括()
第19题:
业务战略
法律法规要求
合同要求
以上全部
第20题:
客户安全要求
组织整体业务风险
信息安全法律法规
以上都不对
第21题:
《信息安全管理体系要求》
《信息安全管理实用规则》
《信息安全管理度量》
《ISMS实施指南》
第22题:
符合ISO/27OO1和相关法律法规的要求
符合已识别的信息安全要求
得到有效的实施和保持
以上都不对
第23题:
约定的标准及相关法律的要求
已识别的安全需求
控制措施有效实施和维护
ISO13335风险评估方法