监视和评审ISMS是为了统计和评估已造成不良后果的安全违规和事件。
第1题:
ISMS过程中,实施信息安全教育应在哪个阶段进行?()
第2题:
组织机构在建立和评审ISMS时,应考虑()
第3题:
ISMS有效性的定期评审应考虑()、事故、有效性策略结果等内容。
第4题:
ISMS的文件应该包括()
第5题:
实施ISMS内审时,确定ISMS的控制目标、控制措施、过程和程序应该要符合相关要求,以下哪个不是?()
第6题:
信息安全管理体系(ISMS)的建设和实施是一个组织的战略性举措,若一个组织声称自己的ISMS符合ISO/IEC27001 或GB/T22080标准要求,则需实施准要求,则需实施以下ISMS建设的各项工作,哪一项不属于ISMS建设的工作:()
第7题:
规划和建立
实施和运行
监视和评审
保持和改进
第8题:
客户安全要求
组织整体业务风险
信息安全法律法规
以上都不对
第9题:
风险评估的结果
管理方案
法律、法规和其他要求
A+C
第10题:
实施和运行
保持和改进
建立
监视和评审
第11题:
安全事件响应
安全内部审核
管理评审
更新安全计划
第12题:
对
错
第13题:
突发环境事件应急处置工作结束后,有关人民政府应当立即组织()事件造成的环境影响和损失,并及时将()结果向社会公布。
第14题:
下面哪一项不是ISMS Check阶段的工作?()
第15题:
监视和评审ISMS,应考虑()
第16题:
ISO/IEC27001从()的角度,建立、实施、运行、监视、评审、保持和改进文件化的ISMS规定了要求。
第17题:
“通知相关人员ISMS的变更”是建立信息安全管理体系哪个阶段的活动?()
第18题:
建立SSQ
建立ISMS
实施和运行ISMS
监视和评审ISMS
保持和改进ISMS
第19题:
①②③④⑤⑥
①②③④⑤⑥⑦
①②③④⑤⑥⑦⑧
①②③④⑤⑥⑦⑧⑨
第20题:
“制定ISMS方针”是建立ISMS阶段工作内容
“实施培训和意识教育计划”是实施和运行ISMS阶段工作内容
“进行有效性测量”是监视和评审ISMS阶段工作内容
“实施内部审核”是保持和改进ISMS阶段工作内容
第21题:
风险评估的结果
管理方案
法律、法规和其它要求
A+B
A+C
第22题:
规划与建立ISMS
实施和运行ISMS
监视和评审ISMS
保持和审核ISMS
第23题:
约定的标准及相关法律的要求
已识别的安全需求
控制措施有效实施和维护
ISO13335风险评估方法