首页 > 职业技能鉴定
题目内容 (请给出正确答案)
[单选题]

以下关于ISO/IEC27001所应用的过程方法主要特点说法错误的是:()

A.理解组织的信息安全要求和建立信息安全方针与目标的标准

B.从组织整体业务风险的角度管理组织的信息安全风险

C.监视和评审ISMS的执行情况和有效性

D.基于主观测量的持续改进

查看答案
答案
收藏
如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“以下关于ISO/IEC27001所应用的过程方法主要特点说法…”相关的问题
第1题
ISMS是基于组织的()风险角度建立的。

A.整体业务

B.财务部门

C.资产安全

D.信息部门

点击查看答案
第2题
信息安全管理体系基于业务风险方法,来建立、实施、运行、监视、评审、保持和改进信息安全,它包括哪几部分?()

A.组织结构

B.方针策略

C.规划活动

D.职责

E.实践、程序、过程和资源

点击查看答案
第3题
以下说关于信息安全法不正确的是()

A.应考虑组织架构与业务目标的变化对风险评估结果进行在评审

B.应考虑以往未充分识别的威胁对风险评估结果进行再评审

C.生产部增加的新的生产流水线对信息安全风险无影响

D.安全计划应适时更新

点击查看答案
第4题
如果把组织实现信息安全目标的活动看作是一个过程,那么这个过程的输入和输出分别是()

A.信息不安全和信息安全

B.信息安全产品和解决信息安全事件

C.信息安全要求和信息安全要求的实现

D.信息安全解决方案和信息安全项目验收

点击查看答案
第5题
信息安全管埋体系是指()

A.信息系统设施

B.防火墙

C.组织建立信息安全方针和目标并实现这些目标的体系

D.网络维护人员的工作的集合

点击查看答案
第6题
依据ISO45001:2018标准,PDCA的“策划”能够以如下()形式应用于管理体系。

A 、 确定和评价职业健康安全风险、职业健康安全机会和其他风险与其他机会

B 、理解组织和其环境

C 、 理解工作人员和其他相关方的需求和期望

D 、依据组织的职业健康安全方针,建立职业健康安全目标和提交结果所必需的过程

点击查看答案
第7题
组织选择信息安全风险评估方法,应考虑()

A.适合于组织的ISMS、已识别的安全要求和法律法规要求

B.只有采用准确性高的概率模型才能得出可信的结果

C.必须采用易学易用的定性评估方法才能提高效率

D.必须采用国家标准规定的相加法或相乘法

点击查看答案
第8题
信息安全管理体系中的“管理”是指()。

A.对组织人、财、物以及生产流程的管辖

B.对信息、网络、软硬件等进行管理

C.通过行政管理的手段,以期有效达到组织信息安全目标的活动

D.通过计划、组织、领导、控制等环节来协调人力、物力、财力等资源,以期有效达到组织信息安全目标的活动

点击查看答案
第9题
实现信息安全至少包含以下哪三类措施?()

A.信息安全的设备购置

B. 信息安全的标准与法规

C. 信息安全管理方面的措施

D. 信息安全的人员组织

E. 信息安全技术方面的措施

点击查看答案
第10题
ISMS有效性的定期评审应考虑()、事故、有效性策略结果等内容。

A.识别风险

B.风险评价

C.风险评估方法

D.安全评审结果

点击查看答案
退出 登录/注册
发送账号至手机
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改