首页 > 职业技能鉴定
题目内容 (请给出正确答案)
[多选题]

若一个组织声称自己的ISMS符合ISO/IBC27001或GB/T22080标准要求,其网络安全措施通常需要在物理和环境安全方面实施常规控制。物理和环境安全领域包括安全区域和设备安全两个控制目标。安全区域的控制目标是防止对组织场所和信息的未授权物理访问、损坏和干扰,关键或敏感信息及信息处理设施应放在安全区域内,并受到相应保护,该目标可以通过以下控制措施来实现()

A.物理安全边界、物理入口控制

B.办公室、房间和设施的安全保护,外部和环境威胁的安全防护

C.在安全区域工作,公共访问、交界区安全

D.人力资源安全

查看答案
答案
收藏
如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“若一个组织声称自己的ISMS符合ISO/IBC27001或G…”相关的问题
第1题
ISMS文件评审需考虑()

A.收集信息,以准备审核活动和适当的工作文件

B.请受审核方确认ISMS文件审核报告,并签字

C.确认受审核方文件与标准的符合性,并提出改进意见

D.双方就ISMS文件框架交换不同意见

点击查看答案
第2题
GB/T29246标准为组织和个人提供()

A.建立信息安全管理体系的基础信息

B.信息安全管理体系的介绍

C.ISMS标准族已发布标准的介绍

D.ISMS标准族中使用的所有术语和定义

点击查看答案
第3题
奶油类馅料要求其组织紧密、细腻,符合产品卫生标准()
点击查看答案
第4题
监视和评审ISMS,应考虑()

A.统计和评估已造成不良后果的安全违规和事件,不包括未造成不良后果的事件

B.针对网络安全事件,不包括管理性安全措施执行情况

C.迅速识别试图的和得逞的安全违规事件,包括技术符合性事件和管理性安全措施执行情况

D.针对管理性安全措施执行情况,不包括技术符合性事件

点击查看答案
第5题
如果一个组织(或企业)的系统安全管理或网络管理人员,接到人事部门通知被解职,应该按照一般的安全策略执行那些安全措施?
如果一个组织(或企业)的系统安全管理或网络管理人员,接到人事部门通知被解职,应该按照一般的安全策略执行那些安全措施?

点击查看答案
第6题
信息安全管理体系(ISMS)标准族中的指南标准也可作为ISMS认证的依据。()
点击查看答案
第7题
如果有不适用的管理体系标准条款要求,当其对组织产品和服务合格的能力影响很小时,依然可以声称符合标准的要求。()
点击查看答案
第8题
()通常建立在一个企业或组织的内部网络和公共的Internet主干网之间。

A.界面

B.窗口

C.防火墙

D.数据字典

点击查看答案
第9题
下列不一定要进行风险评估的是()

A.发布新的法律法规

B.ISMS最高管理者人员变更

C.ISMS范围内的网络采用新的网络架构

D.计划的时间间隔

点击查看答案
第10题
一个产品,既使其内在质量符合标准,但若没有完善的服务,实际上是不合格的产品()。

一个产品,既使其内在质量符合标准,但若没有完善的服务,实际上是不合格的产品()。

点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改