更多“单选题在制定信息安全方针时,方针应该是充分的、必要的,以及()。A 可达成的B 灵活的C 强制的D 可优化的”相关问题
  • 第1题:

    你认为建立信息安全管理体系时,首先因该()

    A.风险评估

    B.建立信息安全方针和目标

    C.风险管理

    D.制定安全策略


    参考答案:B

  • 第2题:

    在信息安全策略体系中,下面哪一项属于计算机或信息安全的强制性规则?()

    • A、标准(Standard)
    • B、安全策略(Security policy)
    • C、方针(Guideline)
    • D、流程(Procedure)

    正确答案:A

  • 第3题:

    在信息安全策略体系中,下面()属于计算机或信息安全的强制性规则?

    • A、标准(Standard)
    • B、安全策略(Securitypolicy)
    • C、方针(Guideline)
    • D、流程(Procedure)

    正确答案:A

  • 第4题:

    企业在制定与评审职业安全健康方针时需充分考虑的是:()。

    • A、其他同行企业的职业安全健康方针
    • B、所适用的法规和其他要求
    • C、社会对职业安全健康管理体系的关注程度
    • D、企业过去与现在的职业安全健康绩效

    正确答案:A,B,D

  • 第5题:

    信息安全方针和策略的流程是()

    • A、安全方针和策略
    • B、资金投入管理
    • C、信息安全规划
    • D、以上都不是

    正确答案:A,B,C

  • 第6题:

    企业在制定、实施与评审职业安全健康方针时需充分考虑的是哪些方面?


    正确答案: 所适用的法规和其他要求;企业过去与现在的职业安全健康绩效。

  • 第7题:

    单选题
    高层管理者对信息安全管理的承诺以下说法不正确的是()?
    A

    制定、评审、批准信息安全方针

    B

    为信息安全提供明确的方向和支持

    C

    为信息安全提供所需的资源

    D

    对各项信息安全工作进行执行、监督与检查


    正确答案: A
    解析: 暂无解析

  • 第8题:

    单选题
    在信息安全策略体系中,下面哪一项属于计算机或信息安全的强制性规则?()
    A

    标准(StandarD.

    B

    安全策略(Security policy)

    C

    方针(GuidelinE.

    D

    流程(ProecdurE.


    正确答案: C
    解析: 暂无解析

  • 第9题:

    单选题
    你认为建立信息安全管理体系时,首先因该()
    A

    风险评估

    B

    建立信息安全方针和目标

    C

    风险管理

    D

    制定安全策略


    正确答案: C
    解析: 暂无解析

  • 第10题:

    问答题
    企业在制定、实施与评审职业安全健康方针时需充分考虑的是哪些方面?

    正确答案: 所适用的法规和其他要求;企业过去与现在的职业安全健康绩效。
    解析: 暂无解析

  • 第11题:

    多选题
    信息安全方针和策略的流程是()
    A

    安全方针和策略

    B

    资金投入管理

    C

    信息安全规划

    D

    以上都不是


    正确答案: C,A
    解析: 暂无解析

  • 第12题:

    单选题
    下列关于质量方针的说法中,错误的是(     )。
    A

    管理者代表负责制定质量方针

    B

    质量方针应与组织的宗旨相适应

    C

    质量方针是制定和评审质量目标的框架

    D

    管理评审时应对质量方针持续的适宜性进行评审


    正确答案: D
    解析:

  • 第13题:

    职业健康 安全 管理体系包括为( )所需的组织结构、策划活动、职责、惯例、程序、过程和资源。

    A.选择和借鉴职业健康安全方针

    B.制定职业健康安全方针

    C.实施和实现职业健康安全方针

    D.修改职业健康安全方针

    E.评审和保持职业健康安全方针


    正确答案:BCE

  • 第14题:

    在制定信息安全方针时,方针应该是充分的、必要的,以及()。

    • A、可达成的
    • B、灵活的
    • C、强制的
    • D、可优化的

    正确答案:A

  • 第15题:

    企业应为审核提供必要的资源,包括()

    • A、审核工具与方法
    • B、工作环境和相关信息
    • C、安全生产方针的适应性

    正确答案:B

  • 第16题:

    职业健康安全管理体系包括为()所需的组织结构、策划活动、职责、惯例、程序、过程和资源。

    • A、选择和借鉴职业健康安全方针
    • B、制定职业健康安全方针
    • C、实施和实现职业健康安全方针
    • D、修改职业健康安全方针
    • E、评审和保持职业健康安全方针

    正确答案:B,C,E

  • 第17题:

    你认为建立信息安全管理体系时,首先因该()

    • A、风险评估
    • B、建立信息安全方针和目标
    • C、风险管理
    • D、制定安全策略

    正确答案:B

  • 第18题:

    单选题
    在信息安全策略体系中,下面()属于计算机或信息安全的强制性规则?
    A

    标准(Standard)

    B

    安全策略(Securitypolicy)

    C

    方针(Guideline)

    D

    流程(Procedure)


    正确答案: A
    解析: 暂无解析

  • 第19题:

    单选题
    在制定信息安全方针时,方针应该是充分的、必要的,以及()。
    A

    可达成的

    B

    灵活的

    C

    强制的

    D

    可优化的


    正确答案: B
    解析: 暂无解析

  • 第20题:

    单选题
    作为质量管理的首要环节,通过制定(),确定质量管理的方针、目标,以及实现方针、目标的措施和行动方案。
    A

    计划

    B

    实施

    C

    检查

    D

    处理


    正确答案: D
    解析: 暂无解析

  • 第21题:

    单选题
    IT服务项目质量管理就是服务供方通过哪些方式最终达到客户满意()
    A

    制定质量方针、制定质量目标以及质量计划、质量控制、质量保证和质量改进等活动、确保IT服务满足服务级别协议的要求

    B

    制定质量方针、制定质量目标以及质量计划、质量保证和质量改进等活动、确保IT服务满足服务级别协议的要求

    C

    制定质量方针、制定质量目标以及质量控制、质量保证和质量改进等活动、确保IT服务满足服务级别协议的要求

    D

    制定质量方针、制定质量目标以及质量计划、质量控制、质量保证和确保IT服务满足服务级别协议的要求

    E

    制定质量方针、制定质量目标以及质量计划、质量控制、质量保证和质量改进等活动


    正确答案: D
    解析: 暂无解析

  • 第22题:

    单选题
    组织的宗旨可表达为:()
    A

    战略、使命、方针、目标

    B

    愿景、使命、方针和目标

    C

    愿景、使命、目的和目标

    D

    战略、愿景、方针、目标


    正确答案: D
    解析: 暂无解析

  • 第23题:

    问答题
    假如你是某企业的职业健康安全管理体系的负责人,为了确保方针的实施与实现,并保证职业健康安全管理体系与企业的其他管理体系协调一致,你在制定、实施与评审职业健康安全方针时应充分考虑哪些因素?

    正确答案: 制定、实施与评审职业健康安全方针时应充分考虑下列因素:
    (1)适用的职业健康安全法律法规与其他要求。
    (2)企业自身整体的经营方针和目标。
    (3)企业规模、开展的活动及其带来风险的特点。
    (4)企业过去和现在的职业健康安全绩效。
    (5)员工及其代表和其他外部相关方的意见和建议。
    解析: 暂无解析

  • 第24题:

    单选题
    在信息安全策略体系中,下面哪一项属于计算机或信息安全的强制性规则?()
    A

    标准(Standard)

    B

    安全策略(Security policy)

    C

    方针(Guideline)

    D

    流程(Procedure)


    正确答案: A
    解析: 暂无解析