信息安全方针政策
信息安全工作程序
信息安全作业指导书
信息安全工作记录
第1题:
根据BS7799的规定,建立的信息安全管理体系ISMS的最重要特征是()。
第2题:
建立ISMS的第一步是?()
第3题:
什么是信息安全管理体系ISMS?建立ISMS有什么作用?
第4题:
ISMS代表()。
第5题:
层次化的文档是信息安全管理体系《information Securlty Management System.ISMS》建设的直接体系,也ISMS建设的成果之一,通常将ISMS的文档结构规划为4层金字塔结构,那么,以下选项()应放入到一级文件中。
第6题:
文档体系建设是信息安全管理体系(ISMS)建设的直接体现,下列说法不正确的是()
第7题:
全面性
文档化
先进性
制度化
第8题:
“制定ISMS方针”是建立ISMS阶段工作内容
“实施培训和意识教育计划”是实施和运行ISMS阶段工作内容
“进行有效性测量”是监视和评审ISMS阶段工作内容
“实施内部审核”是保持和改进ISMS阶段工作内容
第9题:
确定范围和边界
确定ISMS方针
确定风险评估方法并实施
实施体系文件培训
第10题:
第11题:
准备阶段
实施阶段
运行及改善阶段
PDCA循环
第12题:
第13题:
信息安全管理体系策略文件中第一层文件是?()
第14题:
ISMS文档体系中第一层文件是?()
第15题:
ISMS的文件应该包括()
第16题:
PDF文件的第一层包含文档的()和()内容。
第17题:
信息安全管理体系(ISMS)是一个怎样的体系,以下描述不正确的是()。
第18题:
ISMS手册和程序文件
形成文件的ISMS方针和目标
ISMS的范围
风险评估方法的描述
第19题:
第20题:
制定政策:形成信息安全方针文档
确定范围:形成ISMS文档
资产识别:形成信息资产清单
风险评估:形成风险评估文档
选择控制:形成控制目标和控制措施
体系运行:运行计划和运行记录
体系审核:审核计划与审核记录
管理评审:证实计划与评审记录
体系认证:认证申请及认证证书
第21题:
组织内的信息安全方针文件、信息安全规章制度文件、信息安全相关操作规范文件等文档是组织的工作标准,也是ISMS审核的依据
组织内的业务系统日志文件、风险评估报告等文档是对上一级文件的执行和记录,对这些记录不需要保护和控制
组织在每份文件的首页,加上文件修订跟踪表,以显示每一版本的版本号、发布日期、编写人、审批人、主要修订等内容
层次化的文档是ISMS建设的直接体现,文档体系应当依据风险评估的结果建立
第22题:
信息安全方针政策
信息安全工作程序
信息安全作业指导书
信息安全工作记录
第23题:
《风险评估报告》
《人力资源安全管理规定》
《ISMS内部审核计划》
《单位信息安全方针》
第24题:
风险评估
设计ISMS文档
明确ISMS范围
确定ISMS策略