首页 > 职业资格考试> 国家注册审核员
题目内容 (请给出正确答案)
[多选题]

当规划信息安全管理体系时,组织应考虑相关要求,确定需要应对的风险和机会,以()

A.确保信息安全管理体系可达到预期结果

B.预防或减少不良影响

C.实施有效控制

D.达到持续改进

查看答案
答案
收藏
如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“当规划信息安全管理体系时,组织应考虑相关要求,确定需要应对的…”相关的问题
第1题
组织应()与其意图相关的,且影响其实现信息安全管理体系预期结果能力的外部和内部事项

A.确定

B.制定

C.落实

D.确保

点击查看答案
第2题
在信息安全管理的实施过程中,管理者的作用于信息安全管理体系能否成功实施非常重要,但是一下选项中不属于管理者应有职责的是()

A.制定并颁发信息安全方针,为组织的信息安全管理体系建设指明方向并提供总体纲领,明确总体要求

B.确保组织的信息安全管理体系目标和相应的计划得以制定,目标应明确、可度量,计划应具体、可事实

C.向组织传达满足信息安全的重要性,传达满足信息安全要求、达成信息安全目标、符合信息安全方针、履行法律责任和持续改进的重要性

D.建立健全信息安全制度,明确安全风险管理作用,实施信息安全风险评估过程、确保信息安全风险评估技术选择合理、计算正确

点击查看答案
第3题
在策划质量管理体系时,组织应确定需要应对的风险和机遇,以()。

A.确保质量管理体系能够实现其预期结果

B.增强有利影响

C.预防或减少不利影响

D.以上都是

点击查看答案
第4题
信息安全风险评估是信息安全管理体系建立的基础,以下说法错误的是?()

A.信息安全管理体系的建立需要确定信息安全需求,而信息安全需求获取的主要手段就是信息安全风险评估

B.风险评估可以对信息资产进行鉴定和评估,然后对信息资产面对的各种威胁和脆弱性进行评估

C.风险评估可以确定需要实施的具体安全控制措施

D.风险评估的结果应进行相应的风险处置,本质上,风险处置的最佳集合就是信息安全管理体系的控制措施集合

点击查看答案
第5题
组织应建立、实现、维护和持续改进信息安全管理体系。信息安全管理体系通过应用()来保持信息的保密性、完整性和可用性,并为相关方树立风险得到充分管理的信心。

A.信息安全风险

B.风险处置

C.风险评估

D.风险管理过程

点击查看答案
第6题
在策划()时,组织应考虑所处的环境时因素和相关方的要求,并确定需要应对的风险和机遇

A.质量目标

B.质量管理体系

C.产品实现过程

D.质量方针

点击查看答案
第7题
依据GB/T24001-2016标准,策划环境管理体系时,组织应确定需要应对的风险和机遇,以()。

A.确保环境管理体系能够实现其预期结果

B.预防或碳少不期望的影响,包括外部环境状况对组织的潜在影响

C.实现持续改进

D.适应环境变化

点击查看答案
第8题
策划环境管理体系时,应确定与()相关的需要应对的风险和机遇。

A.环境因素

B.合规义务

C.组织环境

D.相关方要求

点击查看答案
第9题
组织在策划质量管理体系时,确定需要应对的风险和机遇,旨在()、增强有利影响、预防和减少不利影响、实现改进。

A.确保质量管理体系能够实现其预期结果

B.实现顾客满意

C.保证产品质量

D.降低成本

点击查看答案
第10题
组织有理解相关方的需求和期望时,应在确定信息安全管理体系相关方的基础上,确定这些相关方与信息安全相关的要求,下列哪个选项不属于相关方的要求?()

A.法规要求

B.标准要求

C.合同义务

D.不符合项的整改要求

点击查看答案
第11题
下列哪项不属于最高管理层用来证实对信息安全管理体系的领导和承诺活动?()

A.确保建立了信息安全策略和信息安全目标,并与组织战略方针一致

B.确保将信息安全性理体系要求事例到组织过程中

C.促进持续改进

D.确保信息安全职责分离

点击查看答案
退出 登录/注册
发送账号至手机
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改