首页 > 考研
题目内容 (请给出正确答案)
[单选题]

信息安全管理体系(ISMS)的建设和实施是一个组织的战略性举措,若一个组织声称自己的ISMS符合ISO/IEC27001或GB/T22080标准要求,则需实施准确要求,并需要实施以下ISMS建设的各项工作,哪一项不属于ISMS建设的工作?()

A.规划与建立ISMS

B.实施和运行ISMS

C.监视和评审ISMS

D.保持和审核ISMS

查看答案
答案
收藏
如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“信息安全管理体系(ISMS)的建设和实施是一个组织的战略性举…”相关的问题
第1题
以下哪项不是风险评估阶段应该做的?()

A.对ISMS范围内的信息资产进行鉴定和估价

B.对信息资产面对的各种威胁和脆弱性进行评估

C.对已存在的成规划的安全控制措施进行界定

D.根据评估结果实施相应的安全控制措施

点击查看答案
第2题
若一个组织声称自己的ISMS符合ISO/IBC27001或GB/T22080标准要求,其网络安全措施通常需要在物理和环境安全方面实施常规控制。物理和环境安全领域包括安全区域和设备安全两个控制目标。安全区域的控制目标是防止对组织场所和信息的未授权物理访问、损坏和干扰,关键或敏感信息及信息处理设施应放在安全区域内,并受到相应保护,该目标可以通过以下控制措施来实现()

A.物理安全边界、物理入口控制

B.办公室、房间和设施的安全保护,外部和环境威胁的安全防护

C.在安全区域工作,公共访问、交界区安全

D.人力资源安全

点击查看答案
第3题
信息安全管理体系是基于()的方法,来建立、实施、运作、监视、评审、保持和改进信息安全

A.信息安全

B.业务风险

C.信息系统防护

D.安全风险

点击查看答案
第4题
当规划信息安全管理体系时,组织应考虑相关要求,确定需要应对的风险和机会,以()

A.确保信息安全管理体系可达到预期结果

B.预防或减少不良影响

C.实施有效控制

D.达到持续改进

点击查看答案
第5题
信息系统安全评估主要有如下作用:明确安全现状;明确安全风险;知道安全技术与管理体系的建设等()
点击查看答案
第6题
()负责落实医院信息安全领导小组的决策,拟定信息安全工作计划和措施,实施医院信息安全建设与管理,确保重要信息系统的有效保护和安全运行。

A.医院办公室

B.医院信息科

C.信息安全管理办公室

D.信息科科长

点击查看答案
第7题
依据《信息安全技术信息系统安全等级保护实施指南》,管理制度的建设和修订活动主要包括的子活动内容有()。

A.人员职责定义

B.评估与完善

C.应用范围明确

D.行为规范规定

点击查看答案
第8题
HSE管理体系标准规定了建立、实施和保持健康、安全与环境管理体系的基本要素。()
点击查看答案
第9题
ISMS文件评审需考虑()

A.收集信息,以准备审核活动和适当的工作文件

B.请受审核方确认ISMS文件审核报告,并签字

C.确认受审核方文件与标准的符合性,并提出改进意见

D.双方就ISMS文件框架交换不同意见

点击查看答案
第10题
多维精益管理体系变革,重点推进业务流程在线贯通、企业级数据标准建设和信息频道化输出。()
点击查看答案
第11题
HSE管理体系建立和实施的基础是()。

A.管理评审

B.实施与运行

C.领导和承诺

D.健康、安全与环境策划

点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改