ISMS过程中,实施信息安全教育应在哪个阶段进行?()
第1题:
在实施价值工程的过程中,在哪些环节可以进行方案创新()。
第2题:
以下哪项不是风险评估阶段应该做的()
第3题:
下面哪一项不是ISMSPlan阶段的工作?()
第4题:
"进行质量、进度和投资的监控"是电子政务监理过程中的哪个阶段的监理()
第5题:
“通知相关人员ISMS的变更”是建立信息安全管理体系哪个阶段的活动?()
第6题:
信息安全管理体系(ISMS)的建设和实施是一个组织的战略性举措,若一个组织声称自己的ISMS符合ISO/IEC27001 或GB/T22080标准要求,则需实施准要求,则需实施以下ISMS建设的各项工作,哪一项不属于ISMS建设的工作:()
第7题:
①②③④⑤⑥
①②③④⑤⑥⑦
①②③④⑤⑥⑦⑧
①②③④⑤⑥⑦⑧⑨
第8题:
“制定ISMS方针”是建立ISMS阶段工作内容
“实施培训和意识教育计划”是实施和运行ISMS阶段工作内容
“进行有效性测量”是监视和评审ISMS阶段工作内容
“实施内部审核”是保持和改进ISMS阶段工作内容
第9题:
准备阶段
实施阶段
运行及改善阶段
PDCA循环
第10题:
确定范围和边界
确定ISMS方针
确定风险评估方法并实施
实施体系文件培训
第11题:
准备阶段
实施阶段
运行及改善阶段
PDCA循环
第12题:
系统分析
系统设计
系统实施
系统运行
第13题:
信息安全管理体系(information Securlty Management System.简称ISMS)的实施和运行ISMS阶段,是ISMS过程模型的实施阶段,下面给出了一些备选的活动,选项()描述了在此阶段组织应进行的活动。①制定风险处理计划 ②实施风险处理计划 ③开发有效性测量程序 ④实施培训和意识教育计划 ⑤管理ISMS的运行 ⑥管理ISMS的资源 ⑦执行检测事态和响应事件的程序 ⑧实施内部审核 ⑨实施风险再评估
第14题:
以下()活动是ISMS建立阶段应完成的内容。
第15题:
在信息系统开发过程中,下列哪个阶段是信息系统的物理设计()。
第16题:
实施ISMS内审时,确定ISMS的控制目标、控制措施、过程和程序应该要符合相关要求,以下哪个不是?()
第17题:
下面哪一项不是ISMS Plan阶段的工作?()
第18题:
规划和建立
实施和运行
监视和评审
保持和改进
第19题:
对ISMS范围内的信息资产进行鉴定和估价
对信息资产面对的各种威胁和脆弱性进行评估
对已存在的成规划的安全控制措施进行界定
根据评估结果实施相应的安全控制措施
第20题:
定义ISMS方针
实施信息安全风险评估
实施信息安全培训
定义ISMS范围
第21题:
《信息安全管理体系要求》
《信息安全管理实用规则》
《信息安全管理度量》
《ISMS实施指南》
第22题:
实施和运行
保持和改进
建立
监视和评审
第23题:
规划与建立ISMS
实施和运行ISMS
监视和评审ISMS
保持和审核ISMS