信息安全管理体系(ISMS)是一个怎样的体系,以下描述不正确的是
A、ISMS是一个遵循PDCA模式的动态发展的体系
B、ISMS是一个文件化、系统化的体系
C、ISMS采取的各项风险控制措施应该根据风险评估等途径得出的需求而定
D、ISMS应该是一步到位的,应该解决所有的信息安全问题
第1题:
建立ISMS的第一步是?
A、风险评估
B、设计ISMS文档
C、明确ISMS范围
D、确定ISMS策略
第2题:
ISO27004是指以下哪个标准
A、《信息安全管理体系要求》
B、《信息安全管理实用规则》
C、《信息安全管理度量》
D、《ISMS实施指南》
第3题:
信息安全管理体系,即InformationSecurityManageSystem(简称ISMS)。()
第4题:
除以下哪项可作为ISMS审核(包括内审和外审)的依据,文件审核、现场审核的依据?
A、机房登记记录
B、信息安全管理体系
C、权限申请记录
D、离职人员的口述
第5题:
下面哪一项不是ISMSPlan阶段的工作?
A、定义ISMS方针
B、实施信息安全风险评估
C、实施信息安全培训
D、定义ISMS范围