更多“ISMS文档体系中第一层文件是()?”相关问题
  • 第1题:

    根据BS7799的规定,建立的信息安全管理体系ISMS的最重要特征是()。

    • A、全面性
    • B、文档化
    • C、先进性
    • D、制度化

    正确答案:B

  • 第2题:

    建立ISMS的第一步是?()

    • A、风险评估
    • B、设计ISMS文档
    • C、明确ISMS范围
    • D、确定ISMS策略

    正确答案:C

  • 第3题:

    什么是信息安全管理体系ISMS?建立ISMS有什么作用?


    正确答案: 信息安全管理体系(InformationSecurityManagementSystem,ISMS)是组织在整体或特定范围内建立的信息安全方针和目标,以及完整这些目标所用的方法和手段所构成的体系;信息安全管理体系是信息安全管理活动的直接结果,表示为方针、原则、目标、方法、计划、活动、程序、过程和资源的集合。
    ISMS的作用
    组织建立、实施与保持信息安全管理体系将会产生如下作用:
    1).强化员工的信息安全意识,规范组织信息安全行为;
    2).促使管理层贯彻信息安全保障体系;
    3).对组织的关键信息资产进行全面系统的保护,维持竞争优势;
    4).在信息系统受到侵袭时,确保业务持续开展并将损失降到最低程度;
    5).使组织的生意伙伴和客户对组织充满信心;
    6).如果通过体系认证,表明体系符合标准,证明组织有能力保障重要信息,可以提高组织的知名度与信任度。

  • 第4题:

    ISMS代表()。

    • A、信息安全管理程序文件
    • B、信息安全管理手册文件
    • C、信息安全记录
    • D、信息安全管理体系
    • E、信息安全管理制度

    正确答案:D

  • 第5题:

    层次化的文档是信息安全管理体系《information Securlty Management System.ISMS》建设的直接体系,也ISMS建设的成果之一,通常将ISMS的文档结构规划为4层金字塔结构,那么,以下选项()应放入到一级文件中。

    • A、《风险评估报告》
    • B、《人力资源安全管理规定》
    • C、《ISMS内部审核计划》
    • D、《单位信息安全方针》

    正确答案:D

  • 第6题:

    文档体系建设是信息安全管理体系(ISMS)建设的直接体现,下列说法不正确的是()

    • A、组织内的信息安全方针文件、信息安全规章制度文件、信息安全相关操作规范文件等文档是组织的工作标准,也是ISMS审核的依据
    • B、组织内的业务系统日志文件、风险评估报告等文档是对上一级文件的执行和记录,对这些记录不需要保护和控制
    • C、组织在每份文件的首页,加上文件修订跟踪表,以显示每一版本的版本号、发布日期、编写人、审批人、主要修订等内容
    • D、层次化的文档是ISMS建设的直接体现,文档体系应当依据风险评估的结果建立

    正确答案:B

  • 第7题:

    单选题
    根据BS7799的规定,建立的信息安全管理体系ISMS的最重要特征是()。
    A

    全面性

    B

    文档化

    C

    先进性

    D

    制度化


    正确答案: C
    解析: 暂无解析

  • 第8题:

    单选题
    GB/T22080-2008《信息技术安全技术信息安全管理体系要求》指出,建立信息安全管理体系应参照模型进行,即信心安全管理体系应包括建立ISMS,实施和运行ISMS,监视和评审ISMS,保持和改进ISMS等过程,并在这些过程中应实施若干活动,请选出以下描述错误的选项:()
    A

    “制定ISMS方针”是建立ISMS阶段工作内容

    B

    “实施培训和意识教育计划”是实施和运行ISMS阶段工作内容

    C

    “进行有效性测量”是监视和评审ISMS阶段工作内容

    D

    “实施内部审核”是保持和改进ISMS阶段工作内容


    正确答案: C
    解析: 暂无解析

  • 第9题:

    多选题
    以下()活动是ISMS建立阶段应完成的内容。
    A

    确定范围和边界

    B

    确定ISMS方针

    C

    确定风险评估方法并实施

    D

    实施体系文件培训


    正确答案: B,A
    解析: 建立ISMS组织要做以下方面的工作:
    a)确定ISMS的范围和边界;
    b)确定ISMS方针;
    c)确定组织的风险评估方法
    d)识别风险
    e)分析和评价风险
    f)识别和评价风险处置的可选措施
    g)为处理风险选择控制目标和控制措施
    h)获得管理者对建议的残余风险的批准
    i)获得管理者对实施和运行ISMS的授权
    j)准备适用性声明(SoA)
    其中d—i属于风险管理阶段

  • 第10题:

    问答题
    什么是信息安全管理体系ISMS?建立ISMS有什么作用?

    正确答案: 信息安全管理体系(InformationSecurityManagementSystem,ISMS)是组织在整体或特定范围内建立的信息安全方针和目标,以及完整这些目标所用的方法和手段所构成的体系;信息安全管理体系是信息安全管理活动的直接结果,表示为方针、原则、目标、方法、计划、活动、程序、过程和资源的集合。
    ISMS的作用
    组织建立、实施与保持信息安全管理体系将会产生如下作用:
    1).强化员工的信息安全意识,规范组织信息安全行为;
    2).促使管理层贯彻信息安全保障体系;
    3).对组织的关键信息资产进行全面系统的保护,维持竞争优势;
    4).在信息系统受到侵袭时,确保业务持续开展并将损失降到最低程度;
    5).使组织的生意伙伴和客户对组织充满信心;
    6).如果通过体系认证,表明体系符合标准,证明组织有能力保障重要信息,可以提高组织的知名度与信任度。
    解析: 暂无解析

  • 第11题:

    单选题
    ISMS体系中,()涉及结合信息系统的实际情况、客户需要、项目特点等确定试运行的时间,在ISMS正式运行前对体系进行试运行。
    A

    准备阶段

    B

    实施阶段

    C

    运行及改善阶段

    D

    PDCA循环


    正确答案: A
    解析: 暂无解析

  • 第12题:

    填空题
    PDF文件的第一层包含文档的()和()内容。

    正确答案: 文字,图像
    解析: 暂无解析

  • 第13题:

    信息安全管理体系策略文件中第一层文件是?()

    • A、信息安全工作程序
    • B、信息安全方针政策
    • C、信息安全作业指导书
    • D、信息安全工作记录

    正确答案:B

  • 第14题:

    ISMS文档体系中第一层文件是?()

    • A、信息安全方针政策
    • B、信息安全工作程序
    • C、信息安全作业指导书
    • D、信息安全工作记录

    正确答案:A

  • 第15题:

    ISMS的文件应该包括()

    • A、ISMS手册和程序文件
    • B、形成文件的ISMS方针和目标
    • C、ISMS的范围
    • D、风险评估方法的描述

    正确答案:B,C,D

  • 第16题:

    PDF文件的第一层包含文档的()和()内容。


    正确答案:文字;图像

  • 第17题:

    信息安全管理体系(ISMS)是一个怎样的体系,以下描述不正确的是()。

    • A、ISMS是一个遵循PDCA模式的动态发展的体系
    • B、ISMS是一个文件化、系统化的体系
    • C、ISMS采取的各项风险控制措施应该根据风险评估等途径得出的需求而定
    • D、ISMS应该是一步到位的,应该解决所有的信息安全问题

    正确答案:D

  • 第18题:

    多选题
    ISMS的文件应该包括()
    A

    ISMS手册和程序文件

    B

    形成文件的ISMS方针和目标

    C

    ISMS的范围

    D

    风险评估方法的描述


    正确答案: D,C
    解析: 暂无解析

  • 第19题:

    问答题
    什么是信息安全管理体系ISMS?

    正确答案: 信息安全管理体系(InformationSecurityManagementSystem,ISMS)是组织在整体或特定范围内建立的信息安全方针和目标,以及完整这些目标所用的方法和手段所构成的体系;信息安全管理体系是信息安全管理活动的直接结果,表示为方针、原则、目标、方法、计划、活动、程序、过程和资源的集合。
    解析: 暂无解析

  • 第20题:

    多选题
    建立信息安全管理体系需要包括如下过程()
    A

    制定政策:形成信息安全方针文档

    B

    确定范围:形成ISMS文档

    C

    资产识别:形成信息资产清单

    D

    风险评估:形成风险评估文档

    E

    选择控制:形成控制目标和控制措施

    F

    体系运行:运行计划和运行记录

    G

    体系审核:审核计划与审核记录

    H

    管理评审:证实计划与评审记录

    I

    体系认证:认证申请及认证证书


    正确答案: I,G
    解析: 暂无解析

  • 第21题:

    单选题
    文档体系建设是信息安全管理体系(ISMS)建设的直接体现,下列说法不正确的是()
    A

    组织内的信息安全方针文件、信息安全规章制度文件、信息安全相关操作规范文件等文档是组织的工作标准,也是ISMS审核的依据

    B

    组织内的业务系统日志文件、风险评估报告等文档是对上一级文件的执行和记录,对这些记录不需要保护和控制

    C

    组织在每份文件的首页,加上文件修订跟踪表,以显示每一版本的版本号、发布日期、编写人、审批人、主要修订等内容

    D

    层次化的文档是ISMS建设的直接体现,文档体系应当依据风险评估的结果建立


    正确答案: B
    解析: 暂无解析

  • 第22题:

    单选题
    ISMS文档体系中第一层文件是()?
    A

    信息安全方针政策

    B

    信息安全工作程序

    C

    信息安全作业指导书

    D

    信息安全工作记录


    正确答案: C
    解析: 暂无解析

  • 第23题:

    单选题
    层次化的文档是信息安全管理体系《information Securlty Management System.ISMS》建设的直接体系,也ISMS建设的成果之一,通常将ISMS的文档结构规划为4层金字塔结构,那么,以下选项()应放入到一级文件中。
    A

    《风险评估报告》

    B

    《人力资源安全管理规定》

    C

    《ISMS内部审核计划》

    D

    《单位信息安全方针》


    正确答案: A
    解析: 暂无解析

  • 第24题:

    单选题
    建立ISMS的第一步是()?
    A

    风险评估

    B

    设计ISMS文档

    C

    明确ISMS范围

    D

    确定ISMS策略


    正确答案: A
    解析: 暂无解析