实施ISMS内审时,确定ISMS的控制目标、控制措施、过程和程序应该要符合相关要求,以下哪个不是?
A、约定的标准及相关法律的要求
B、已识别的安全需求
C、控制措施有效实施和维护
D、ISO13335风险评估方法
第1题:
建立ISMS的第一步是?
A、风险评估
B、设计ISMS文档
C、明确ISMS范围
D、确定ISMS策略
第2题:
以下哪项是ISMS文件的作用?
A、是指导组织有关信息安全工作方面的内部“法规”--使工作有章可循。
B、是控制措施(controls)的重要部分
C、提供客观证据--为满足相关方要求,以及持续改进提供依据
D、以上所有
第3题:
下面哪一项不是ISMSPlan阶段的工作?
A、定义ISMS方针
B、实施信息安全风险评估
C、实施信息安全培训
D、定义ISMS范围
第4题:
建立ISMS的步骤正确的是?
A、明确ISMS范围-确定ISMS策略-定义风险评估方法-进行风险评估-设计和选择风险处置方法-设计ISMS文件-进行管理者承诺(审批)
B、定义风险评估方法-进行风险评估-设计和选择风险处置方法-设计ISMS文件-进行管理者承诺(审批)-确定ISMS策略
C、确定ISMS策略-明确ISMS范围-定义风险评估方法-进行风险评估-设计和选择风险处置方法-设计ISMS文件-进行管理者承诺(审批)
D、明确ISMS范围-定义风险评估方法-进行风险评估-设计和选择风险处置方法-确定ISMS策略-设计ISMS文件-进行管理者承诺(审批)
第5题:
ISO27004是指以下哪个标准
A、《信息安全管理体系要求》
B、《信息安全管理实用规则》
C、《信息安全管理度量》
D、《ISMS实施指南》