参考答案和解析
正确答案:错误
更多“每年在信息安全管理评审会议上确定今年信息安全管理目标,形成信息安全管理目标年度计划。”相关问题
  • 第1题:

    建立信息安全管理体系需要包括如下过程()

    • A、制定政策:形成信息安全方针文档
    • B、确定范围:形成ISMS文档
    • C、资产识别:形成信息资产清单
    • D、风险评估:形成风险评估文档
    • E、选择控制:形成控制目标和控制措施
    • F、体系运行:运行计划和运行记录
    • G、体系审核:审核计划与审核记录
    • H、管理评审:证实计划与评审记录
    • I、体系认证:认证申请及认证证书

    正确答案:A,B,C,D,E,F,G,H,I

  • 第2题:

    建立信息安全管理体系时,首先应()。

    • A、建立安全管理组织
    • B、建立信息安全方针和目标
    • C、风险评估
    • D、制订安全策略

    正确答案:B

  • 第3题:

    信息系统安全保密管理,首先要确立安全目标与策略。


    正确答案:正确

  • 第4题:

    你认为建立信息安全管理体系时,首先因该()

    • A、风险评估
    • B、建立信息安全方针和目标
    • C、风险管理
    • D、制定安全策略

    正确答案:B

  • 第5题:

    在信息安全管理体系中,带有高层目标的信息安全策略是被描述在()

    • A、信息安全管理手册
    • B、信息安全管理制度
    • C、信息安全指南和手册
    • D、信息安全记录文档

    正确答案:B

  • 第6题:

    下列属于工程项目信息化管理的目标实施的主要方法的有()。

    • A、合同目标的信息化管理
    • B、全面协调目标的信息化管理
    • C、质量、安全、成本、进度目标的信息化管理
    • D、社会目标的信息化管理
    • E、构建扁平网络状的组织管理模式

    正确答案:C,D

  • 第7题:

    单选题
    关于信息安全管理体系(ISMS),下面描述错误的是:()
    A

    信息安全管理体系是组织在整体或特定范围内建立信息安全方针和目标,以及完成这些目标所用方法的体系,包括组织架构,方针,活动,职责以及相关实践要素

    B

    管理体系是为达到组织目标的策略,程序,指南和相关资源框架,信息安全管理体系是管理体系思想和方法在信息安全领域的应用

    C

    概念上,信息安全管理体系有广义和狭义之分,狭义的信息安全管理体系是指安全ISO27001标准定义的管理体系,它是一个组织整体管理体系的组成部分

    D

    同其他管理体系一样,信息安全管理体系也要建立信息安全管理组织机构,健全信息安全管理制度,构建信息安全技术防护体系和加强人员的安全意识等内容


    正确答案: A
    解析: 暂无解析

  • 第8题:

    单选题
    你认为建立信息安全管理体系时,首先因该()
    A

    风险评估

    B

    建立信息安全方针和目标

    C

    风险管理

    D

    制定安全策略


    正确答案: C
    解析: 暂无解析

  • 第9题:

    判断题
    每年在信息安全管理评审会议上确定今年信息安全管理目标,形成信息安全管理目标年度计划。
    A

    B


    正确答案:
    解析: 暂无解析

  • 第10题:

    多选题
    下列属于工程项目信息化管理的目标实施的主要方法的有()。
    A

    合同目标的信息化管理

    B

    全面协调目标的信息化管理

    C

    质量、安全、成本、进度目标的信息化管理

    D

    社会目标的信息化管理

    E

    构建扁平网络状的组织管理模式


    正确答案: A,D
    解析: 暂无解析

  • 第11题:

    单选题
    依据国家标准GB/T20274《信息系统安全保障评估框架》.在信息系统安全目标中,评估对象包括哪些内容?()
    A

    信息系统管理体系、技术体系、业务体系

    B

    信息系统整体、信息系统安全管理、信息系统安全技术和信息系统安全工程

    C

    信息系统安全管理、信息系统安全技术和信息系统安全工程

    D

    信息系统组织机构、管理制度、资产


    正确答案: C
    解析: 暂无解析

  • 第12题:

    多选题
    实施信息安全管理,需要保证()反映业务目标。
    A

    安全策略

    B

    目标

    C

    活动

    D

    安全执行


    正确答案: D,C
    解析: 暂无解析

  • 第13题:

    信息安全管理的目标有()

    • A、在服务中有效地管理信息安全
    • B、满足顾客对信息安全管理的要求
    • C、确保不发生安全事件
    • D、确保在安全事件发生后能及时有效地应对

    正确答案:A,B

  • 第14题:

    信息安全办法主要目的是:()

    • A、规范信息安全管理
    • B、合理控制信息安全风险
    • C、规范电脑软件设置
    • D、支持信息化战略目标的实现

    正确答案:A,B,D

  • 第15题:

    输变电工程管理目标通常包括()。

    • A、范围管理目标
    • B、安全目标
    • C、质量目标
    • D、资源管理目标
    • E、环境保护目标
    • F、安全文明施工目标
    • G、工期和投资目标
    • H、信息与档案管理目标业

    正确答案:B,C,E,F,G,H

  • 第16题:

    初始评审的目的是()。

    • A、制订职业健康安全(环境)管理方针
    • B、制订职业健康安全(环境)目标、指标和管理方案
    • C、确定职业健康安全管理体系文件结构和各层次文件清单
    • D、了解组织的职业健康安全与环境的管理现状,为组织建立管理体系搜集信息并提供依据

    正确答案:D

  • 第17题:

    实施信息安全管理,需要保证()反映业务目标。

    • A、安全策略
    • B、目标
    • C、活动
    • D、安全执行

    正确答案:A,B,C

  • 第18题:

    ()是信息安全风险管理的起点,良好的资产管理能确保风险管理目标明确、方法合理。

    • A、信息资产管理
    • B、安全评估管理
    • C、物理环境管理
    • D、数据备份管理

    正确答案:A

  • 第19题:

    单选题
    信息安全组织的管理涉及内部组织和外部各方两个控制目标,为了实现控制外部各方的目标应该包括下列哪个选项:()
    A

    信息安全的管理承诺、信息安全协调、信息安全职责的分配

    B

    信息处理设施的授权过程、保密性协议、与政府部门的联系

    C

    与特定利益集团的联系、信息安全的独立评审

    D

    与外部各方相关风险的识别、处理外部各方协议中的安全问题


    正确答案: C
    解析: 暂无解析

  • 第20题:

    单选题
    在信息安全管理体系中,带有高层目标的信息安全策略是被描述在()
    A

    信息安全管理手册

    B

    信息安全管理制度

    C

    信息安全指南和手册

    D

    信息安全记录文档


    正确答案: D
    解析: 暂无解析

  • 第21题:

    单选题
    哪一项不是管理层承诺完成的?()
    A

    确定组织的总体安全目标

    B

    购买性能良好的信息安全产品

    C

    推动安全意识教育

    D

    评审安全策略的有效性


    正确答案: C
    解析: 暂无解析

  • 第22题:

    单选题
    确定信息安全事件管理方案的改进之处属于信息安全事件管理过程的()阶段
    A

    规划和准备

    B

    使用

    C

    评审

    D

    改进


    正确答案: A
    解析: 暂无解析

  • 第23题:

    多选题
    信息安全管理的目标有()
    A

    在服务中有效地管理信息安全

    B

    满足顾客对信息安全管理的要求

    C

    确保不发生安全事件

    D

    确保在安全事件发生后能及时有效地应对


    正确答案: B,A
    解析: 暂无解析