更多“多选题实施信息安全管理,需要有一种与组织文化保持一致的()信息安全的途径。A实施B维护C监督D改进”相关问题
  • 第1题:

    下面对ISO27001的说法最准确的是:()

    • A、该标准的题目是信息安全管理体系实施指南
    • B、该标准为度量信息安全管理体系的开发和实施过程提供的一套标准
    • C、该标准提供了一组信息安全管理相关的控制措施和最佳实践
    • D、该标准为建立、实施、运行、监控、审核、维护和改进信息安全管理体系提供了一个模型

    正确答案:D

  • 第2题:

    下面哪项不是实施信息安全管理的关键成功因素?()

    • A、理解组织文化
    • B、得到高层承诺
    • C、部署安全产品
    • D、纳入奖惩机制

    正确答案:C

  • 第3题:

    下面对ISO27001的说法最准确的是()。

    • A、该标准的题目是信息安全管理体系实施指南
    • B、该标准为度量信息安全管理体系的开发和实施提供的一套标准
    • C、该标准提供了一组信息安全管理相关的控制和最佳实践
    • D、该标准为建立、实施、运行、监控、审核、维护和改进信息安全体系提供了一个模型

    正确答案:D

  • 第4题:

    信息安全管理机制应包括()。

    • A、信息安全标准
    • B、信息安全策略
    • C、信息安全实施计划
    • D、信息安全持续维护计划

    正确答案:A,B,C,D

  • 第5题:

    多选题
    信息安全管理体系认证是()
    A

    与信息安全管理体系有关的规定要求得到满足的证实活动

    B

    对信息系统是否满足有关的规定要求的评价

    C

    信息安全管理体系认证是合格评定活动的一种

    D

    是信息安全风险管理的实施活动


    正确答案: D,B
    解析: 暂无解析

  • 第6题:

    多选题
    信息安全实施细则中,信息安全内部组织的具体工作包括()。
    A

    信息安全的管理承诺

    B

    信息安全协调

    C

    信息安全职责的分配

    D

    信息处理设备的授权过程


    正确答案: B,C
    解析: 暂无解析

  • 第7题:

    多选题
    根据BS7799的规定,信息安全管理体系ISMS的建立和维护,也要按照PDCA的管理模型周期性进行,主要包含()环节。
    A

    策略Policy

    B

    建立Plan

    C

    实施Do

    D

    检查Check

    E

    维护改进Act


    正确答案: B,C
    解析: 暂无解析

  • 第8题:

    单选题
    下面对ISO27001的说法最准确的是()。
    A

    该标准的题目是信息安全管理体系实施指南

    B

    该标准为度量信息安全管理体系的开发和实施提供的一套标准

    C

    该标准提供了一组信息安全管理相关的控制和最佳实践

    D

    该标准为建立、实施、运行、监控、审核、维护和改进信息安全体系提供了一个模型


    正确答案: D
    解析: 暂无解析

  • 第9题:

    单选题
    在戴明环(PDCA)模型中,处置(ACT)环节的信息安全管理活动是()
    A

    建立环境

    B

    实施风险处理计划

    C

    持续的监视与评审风险

    D

    持续改进信息安全管理过程


    正确答案: B
    解析: 暂无解析

  • 第10题:

    多选题
    信息安全等级保护的实施过程包括三个阶段,分别为()
    A

    定级

    B

    规划与设计

    C

    实施、等级评估与改进

    D

    风险评估


    正确答案: C,B
    解析: 暂无解析

  • 第11题:

    单选题
    信息安全管理体系是基于()的方法,来建立、实施、运作、监视、评审、保持和改进信息安全。
    A

    信息安全

    B

    业务风险

    C

    信息系统防护

    D

    安全风险


    正确答案: D
    解析: 暂无解析

  • 第12题:

    单选题
    在PDCA模型中,ACT(处置)环节的信息安全管理活动是()。
    A

    建立环境

    B

    实施风险处理计划

    C

    持续的监视与评审风险

    D

    持续改进信息安全管理过程


    正确答案: C
    解析: 暂无解析

  • 第13题:

    在PDCA模型中,ACT(处置)环节的信息安全管理活动是()。

    • A、建立环境
    • B、实施风险处理计划
    • C、持续的监视与评审风险
    • D、持续改进信息安全管理过程

    正确答案:D

  • 第14题:

    信息安全管理体系是基于()的方法,来建立、实施、运作、监视、评审、保持和改进信息安全。

    • A、信息安全
    • B、业务风险
    • C、信息系统防护
    • D、安全风险

    正确答案:B

  • 第15题:

    实施信息安全管理,需要有一种与组织文化保持一致的()信息安全的途径。

    • A、实施
    • B、维护
    • C、监督
    • D、改进

    正确答案:A,B,C,D

  • 第16题:

    信息安全管理体系实施过程包括规划和建立、实施和运行、监视和评审、保持与改进。


    正确答案:正确

  • 第17题:

    单选题
    企业风险管理基本流程从前到后应该是(  )。
    A

    收集风险管理初始信息、制定风险管理策略、进行风险评估、提出和实施风险管理解决方案、风险管理监督与改进

    B

    收集风险管理初始信息、进行风险评估、制定风险管理策略、提出和实施风险管理解决方案、风险管理监督与改进

    C

    进行风险评估、收集风险管理初始信息、制定风险管理策略、风险管理监督与改进、提出和实施风险管理解决方案

    D

    进行风险评估、收集风险管理初始信息、制定风险管理策略、提出和实施风险管理解决方案、风险管理监督与改进


    正确答案: C
    解析:
    《中央企业全面风险管理指引》指出,风险管理基本流程包括以下主要工作:①收集风险管理初始信息;②进行风险评估;③制定风险管理策略;④提出和实施风险管理解决方案;⑤风险管理的监督与改进。

  • 第18题:

    单选题
    在PDCA摸型中,ACT(处置〕环节的信息安全管理活动是()
    A

    建立环境

    B

    实施风险处理计划

    C

    持续的监视与评审风险

    D

    持续改进信息安全管理过程


    正确答案: C
    解析: 暂无解析

  • 第19题:

    多选题
    信息安全管理机制应包括()。
    A

    信息安全标准

    B

    信息安全策略

    C

    信息安全实施计划

    D

    信息安全持续维护计划


    正确答案: B,A
    解析: 暂无解析

  • 第20题:

    单选题
    保障组织的信息系统与业务的安全与正常运作需要从()角度出发。
    A

    设计实施

    B

    维护改进

    C

    审核管理

    D

    预防控制


    正确答案: D
    解析: 暂无解析

  • 第21题:

    多选题
    商业银行应当加强对信息的()和(),对各类信息实施分等级安全管理,对信息系统访问实施权限管理,确保信息安全。
    A

    安全控制

    B

    自动控制

    C

    安全管理

    D

    保密管理


    正确答案: C,D
    解析: 暂无解析

  • 第22题:

    单选题
    信息安全管理体系ISMS包括建立、实施、操作、监视、复查、维护和改进信息安全等一系列的管理活动,其表现形式不包括()。
    A

    组织结构

    B

    策略方针

    C

    计划活动

    D

    人员成本


    正确答案: B
    解析: 暂无解析

  • 第23题:

    判断题
    信息安全管理体系实施过程包括规划和建立、实施和运行、监视和评审、保持与改进。
    A

    B


    正确答案:
    解析: 暂无解析