信息发布审查表
作业指导书
信息处理设施使用情况检查表
信息安全内部顾问名单
第1题:
ISMS文档体系中第一层文件是?()
第2题:
ISRL代表()。
第3题:
信息系统文档记录了信息系统项目建设过程,主要包括系统手册、用户手册、管理员手册、操作规程及相应的()
第4题:
对安全策略的描述不正确的是()。
第5题:
信息安全管理手册
适用性声明
程序文件
作业指导书
记录
第6题:
信息安全策略(或者方针)是由组织的最高管理者正式制订和发布的描述企业信息安全目标和方向,用于指导信息安全管理体系的建立和实施过程
策略应有一个属主,负责按复查程序维护和复查该策略
安全策略的内容包括管理层对信息安全目标和原则的声明和承诺
安全策略一旦建立和发布,则不可变更
第7题:
信息安全方针政策
信息安全工作程序
信息安全作业指导书
信息安全工作记录
第8题:
信息安全管理手册
信息安全管理制度
信息安全指南和手册
信息安全记录文档
第9题:
ISMS方针和目标
ISMS的范围
支持ISMS的程序和控制措施
风险评估方法的描述
风险评估报告
风险处理计划
组织为确保其信息安全过程的有效规划,运行和控制以及描述如何测量控制措施的有效性所需的形成文件的程序
所要求的记录
适用性声明
第10题:
监督制度
管理制度
安全制度
备份制度
第11题:
信息安全管理程序文件
信息安全管理手册文件
信息安全记录
信息安全管理体系
信息安全管理制度
第12题:
对
错
第13题:
信息安全管理体系文件必须包括如下方面()
第14题:
文件评审包括()内容。
第15题:
在信息安全管理体系中,带有高层目标的信息安全策略是被描述在()
第16题:
关于信息安全策略文件以下说法不正确的是哪个?()
第17题:
对
错
第18题:
信息安全的管理承诺、信息安全协调、信息安全职责的分配
信息处理设施的授权过程、保密性协议、与政府部门的联系
与特定利益集团的联系、信息安全的独立评审
与外部各方相关风险的识别、处理外部各方协议中的安全问题
第19题:
信息安全的管理承诺
信息安全协调
信息安全职责的分配
信息处理设备的授权过程
第20题:
信息安全工作程序
信息安全方针政策
信息安全作业指导书
信息安全工作记录
第21题:
对
错
第22题:
信息安全策略文件应由管理者批准、发布
信息安全策略文件并传达给所有员工和外部相关方
信息安全策略文件必须打印成纸质文件进行分发
信息安全策略文件应说明管理承诺,并提出组织的管理信息安全的方法
第23题:
信息安全方针和目标和信息安全文件
顾客信息安全要求
产品标准
受审核方适用的法律法规