以下()活动是ISMS建立阶段应完成的内容。
第1题:
建立ISMS的第一步是?()
第2题:
信息安全管理体系文件必须包括如下方面()
第3题:
ISMS的文件应该包括()
第4题:
实施ISMS内审时,确定ISMS的控制目标、控制措施、过程和程序应该要符合相关要求,以下哪个不是?()
第5题:
下面哪一项不是ISMS Plan阶段的工作?()
第6题:
ISMS手册和程序文件
形成文件的ISMS方针和目标
ISMS的范围
风险评估方法的描述
第7题:
规划和建立
实施和运行
监视和评审
保持和改进
第8题:
“制定ISMS方针”是建立ISMS阶段工作内容
“实施培训和意识教育计划”是实施和运行ISMS阶段工作内容
“进行有效性测量”是监视和评审ISMS阶段工作内容
“实施内部审核”是保持和改进ISMS阶段工作内容
第9题:
确定范围和边界
确定ISMS方针
确定风险评估方法并实施
实施体系文件培训
第10题:
规划与建立ISMS
实施和运行ISMS
监视和评审ISMS
保持和审核ISMS
第11题:
约定的标准及相关法律的要求
已识别的安全需求
控制措施有效实施和维护
ISO13335风险评估方法
第12题:
风险评估
设计ISMS文档
明确ISMS范围
确定ISMS策略
第13题:
下面哪一项不是ISMSPlan阶段的工作?()
第14题:
依据GB/T22080/ISO/IEC27001,信息安全管理体系文件应包括()
第15题:
层次化的文档是信息安全管理体系《information Securlty Management System.ISMS》建设的直接体系,也ISMS建设的成果之一,通常将ISMS的文档结构规划为4层金字塔结构,那么,以下选项()应放入到一级文件中。
第16题:
“通知相关人员ISMS的变更”是建立信息安全管理体系哪个阶段的活动?()
第17题:
信息安全管理体系(ISMS)的建设和实施是一个组织的战略性举措,若一个组织声称自己的ISMS符合ISO/IEC27001 或GB/T22080标准要求,则需实施准要求,则需实施以下ISMS建设的各项工作,哪一项不属于ISMS建设的工作:()
第18题:
准备阶段
实施阶段
运行及改善阶段
PDCA循环
第19题:
①②③④⑤⑥
①②③④⑤⑥⑦
①②③④⑤⑥⑦⑧
①②③④⑤⑥⑦⑧⑨
第20题:
定义ISMS方针
实施信息安全风险评估
实施信息安全培训
定义ISMS范围
第21题:
《风险评估报告》
《人力资源安全管理规定》
《ISMS内部审核计划》
《单位信息安全方针》
第22题:
对
错
第23题:
管理评估,技术评估,操作流程评估
确定范围和安全方针,风险评估,风险控制(文件编写),体系运行,认证
产品方案需求分析,解决方案提供,实施解决方案
基础培训,RA培训,文件编写培训,内部审核培训