组织内的信息安全方针文件、信息安全规章制度文件、信息安全相关操作规范文件等文档是组织的工作标准,也是ISMS审核的依据
组织内的业务系统日志文件、风险评估报告等文档是对上一级文件的执行和记录,对这些记录不需要保护和控制
组织在每份文件的首页,加上文件修订跟踪表,以显示每一版本的版本号、发布日期、编写人、审批人、主要修订等内容
层次化的文档是ISMS建设的直接体现,文档体系应当依据风险评估的结果建立
第1题:
关于信息安全管理体系(ISMS),下面描述错误的是:()
第2题:
根据BS7799的规定,建立的信息安全管理体系ISMS的最重要特征是()。
第3题:
什么是信息安全管理体系ISMS?建立ISMS有什么作用?
第4题:
层次化的文档是信息安全管理体系《information Securlty Management System.ISMS》建设的直接体系,也ISMS建设的成果之一,通常将ISMS的文档结构规划为4层金字塔结构,那么,以下选项()应放入到一级文件中。
第5题:
信息安全管理体系(ISMS)是一个怎样的体系,以下描述不正确的是()。
第6题:
信息安全管理体系(ISMS)的建设和实施是一个组织的战略性举措,若一个组织声称自己的ISMS符合ISO/IEC27001 或GB/T22080标准要求,则需实施准要求,则需实施以下ISMS建设的各项工作,哪一项不属于ISMS建设的工作:()
第7题:
全面性
文档化
先进性
制度化
第8题:
“制定ISMS方针”是建立ISMS阶段工作内容
“实施培训和意识教育计划”是实施和运行ISMS阶段工作内容
“进行有效性测量”是监视和评审ISMS阶段工作内容
“实施内部审核”是保持和改进ISMS阶段工作内容
第9题:
ITIL
COBIT
ISO/IEC 20000
ISO/IEC 27000系列
第10题:
信息安全方针政策
信息安全工作程序
信息安全作业指导书
信息安全工作记录
第11题:
规划与建立ISMS
实施和运行ISMS
监视和评审ISMS
保持和审核ISMS
第12题:
管理层足够重视
需要全员参与
不必遵循过程的方法
需要持续改进
第13题:
什么是信息安全管理体系ISMS?
第14题:
ISMS文档体系中第一层文件是?()
第15题:
ISMS代表()。
第16题:
企业ISMS(信息安全管理体系)建设的原则不包括以下哪个?()
第17题:
文档体系建设是信息安全管理体系(ISMS)建设的直接体现,下列说法不正确的是()
第18题:
ISMS指的是()。
第19题:
第20题:
《信息安全管理体系要求》
《信息安全管理实用规则》
《信息安全管理度量》
《ISMS实施指南》
第21题:
第22题:
《风险评估报告》
《人力资源安全管理规定》
《ISMS内部审核计划》
《单位信息安全方针》
第23题:
信息安全管理
信息系统管理体系
信息系统管理安全
信息安全管理体系