依据GB/T22080 ,以下不是"适用性声明〃文件必须包含的内容是()
第1题:
选择的控制目标和控制措施、以及选择的原因应记录在下列那个文件中:()
第2题:
"适用性声明”应描述选择的控制措施,以及选择的理由。
第3题:
选择的控制目标和控制措施、以及选择的原因应记录在下列哪个文件中()
第4题:
保证文件存储的信息不会未经授权发生变更的控制措施()
第5题:
下列控制措施中,属于工程项目目标被动控制措施的是()。
第6题:
实施和运行ISMS必须()
第7题:
实施ISMS内审时,确定ISMS的控制目标、控制措施、过程和程序应该要符合相关要求,以下哪个不是?()
第8题:
在业务连续性过程中包含信息安全控制措施、支持系统和工具
在业务灾难恢复过程中包含信息安全控制措施、支持系统和工具
不利情况下维持已有信息安全控制措施的过程、规程和实施更改
不利情况下需要维持的信息安全控制措施的补偿措施
不利情况下不能维持的信息安全控制措施的补偿措施
第9题:
ISMS方针和目标
ISMS的范围
支持ISMS的程序和控制措施
风险评估方法的描述
风险评估报告
风险处理计划
组织为确保其信息安全过程的有效规划,运行和控制以及描述如何测量控制措施的有效性所需的形成文件的程序
所要求的记录
适用性声明
第10题:
附录A中选择的控制目标和控制措施,以及选择的理由
GB/T22080-2008条款的要求
当前实施的控制目标和控制措施
对附录A中任何控制目标和控制措施的删减,以及删减的合理性说明
第11题:
数据安全控制措施
实施控制措施
程序安全控制措施
电脑操作控制措施
第12题:
约定的标准及相关法律的要求
已识别的安全需求
控制措施有效实施和维护
ISO13335风险评估方法
第13题:
若一个组织声称自己的ISMS符合ISO/IBC27001或GB/22080标准要求,其信息安全控制措施通常需要在资产管理方面实施常规控制,资产管理包含对资产负责和信息分类两个控制目标。对资产负责的控制目标是实现和保持对组织资产的适当保护。这一控制目标的实现由以下控制措施的落实来保障。不包括哪一项()。
第14题:
下列不是适用性声明所要包括的内容是()
第15题:
编制的安全监理工作方案中,应明确文件审查、安全检查签证、()和巡视等安全监理的工作范围、内容、程序和相关监理人员职责以及安全控制措施、要点和目标
第16题:
对控制措施组合的确认应在()
第17题:
信息安全管理体系文件必须包括如下方面()
第18题:
依据GB/T22080,以下不是"适用性声明〃文件必须包含的内容是()
第19题:
前提方案控制措施实施之前以及变更后
操作性前堤方案控制措施实施之前以及变更后
HACCP计划控制措施实施之前以及变更后
操作性前堤方案和HACCP计划控制措施组合实施之前以及变更后
第20题:
制定风险处理计划
实施风险处理计划
实施所选择的控制措施
测量所选择的控制措施与控制方案的有效性
第21题:
实施信息安全控制措施的角色、职责和权限
组织选择的控制目标和控制措施,以及选择的理由
当前实施的控制目标和控制措施
对附录A中可控制目标和控制措施的刪减,以及删减的合理性说明
第22题:
安全方针
风险评估报告
适用性声明
风险处置计划
第23题:
对
错
第24题:
安全方针
风险评估报告
适用性声明
风险处置计划