首页 > 职业技能鉴定
题目内容 (请给出正确答案)
[单选题]

以下对信息安全管理体系说法不正确的是:()

A.基于国际标准ISO/IEC27000

B.它是综合信息安全管理和技术手段,保障组织信息安全的一种方法

C.它是管理体系家族的一个成员

D.基于国际标准ISO/IEC27001

查看答案
答案
收藏
如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“以下对信息安全管理体系说法不正确的是:()”相关的问题
第1题
信息安全管理体系是基于()的方法,来建立、实施、运作、监视、评审、保持和改进信息安全

A.信息安全

B.业务风险

C.信息系统防护

D.安全风险

点击查看答案
第2题
信息安全管理体系基于业务风险方法,来建立、实施、运行、监视、评审、保持和改进信息安全,它包括哪几部分?()

A.组织结构

B.方针策略

C.规划活动

D.职责

E.实践、程序、过程和资源

点击查看答案
第3题
以下关于ISO/IEC27001所应用的过程方法主要特点说法错误的是:()

A.理解组织的信息安全要求和建立信息安全方针与目标的标准

B.从组织整体业务风险的角度管理组织的信息安全风险

C.监视和评审ISMS的执行情况和有效性

D.基于主观测量的持续改进

点击查看答案
第4题
信息安全风险评估是信息安全管理体系建立的基础,以下说法错误的是?()

A.信息安全管理体系的建立需要确定信息安全需求,而信息安全需求获取的主要手段就是信息安全风险评估

B.风险评估可以对信息资产进行鉴定和评估,然后对信息资产面对的各种威胁和脆弱性进行评估

C.风险评估可以确定需要实施的具体安全控制措施

D.风险评估的结果应进行相应的风险处置,本质上,风险处置的最佳集合就是信息安全管理体系的控制措施集合

点击查看答案
第5题
信息安全管理体系认证审核组的能力包括()

A.信息安全事件处理方法和业务连续性的知识

B.有关有形和无形资产及其影响分析的知识

C.风险管理过程和方法的知识

D.信息安全管理体系的控制措施及其实施的知识

点击查看答案
第6题
下列对于信息安全保障深度防御模型的说法错误的是:()
A、信息安全外部环境:信息安全保障是组织机构安全,国家安全的一个总要组成部分,因此对信息安全的讨论必须放在国家政策、法律法规和标准的外部环境制约下。

B、信息安全管理和工程:信息安全保障需要在整个组织机构内建立和完善信息安全管理体系,将信息安全管理综合至信息系统的整个生命周期,在这个过程中,我们需要采用信息系统工程的方法来建设信息系统

C、信息安全人才体系:在组织机构中应建立完善的安全意识,培训体系也是信息安全保障的重要组成部分

D、信息安全技术方案:“从外而内,自下而上,形成边界到端的防护能力”

点击查看答案
第7题
()是电子政务安全管理体系的重要组成部分,它主要包括两个方面:一是信息安全的基本技术和基本理论,二是这些信息技术对系统的防护。

A.技术保障

B.人员保障

C.组织保障

D.制度保障

点击查看答案
第8题
ISR代表()。

A.信息安全管理程序文件

B.信息安全管理手册文件

C.信息安全记录

D.信息安全管理体系

E.信息安全管理制度

点击查看答案
第9题
ISMS代表()。

A.信息安全管理程序文件

B.信息安全管理手册文件

C.信息安全记录

D.信息安全管理体系

E.信息安全管理制度

点击查看答案
退出 登录/注册
发送账号至手机
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改