首页 > 成人高考
题目内容 (请给出正确答案)
[单选题]

在对组织信息安全管理系统(ISMS)进行内部审核期间,会发现不符合项。组织在以下哪些管理阶段审查、评估和/或纠正不合格()。

A.评估。

B.规划。

C.改进。

D.操作。

查看答案
答案
收藏
如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“在对组织信息安全管理系统(ISMS)进行内部审核期间,会发现…”相关的问题
第1题
不符合信息的责任部门根据问题表象,组织相关人员分析不符合产生的原因,并把结果反馈给提出部门。以下一般情况下责任部门的分工错误的是()

A.原材料不符合分析由相关部门采购担当负责组织

B.管理评审、内部质量审核和第二/第三方质量审核时发现的不符合项原因分析由品质保证部或责任部门负责进行

C.顾客投诉意见、顾客退货等信息的不符合分析由营销中心负责组织

D.职业健康安全事件和(潜在)不符合的调查由管理部负责组织,并督促责任部门及时采取纠正措施或预防措施

点击查看答案
第2题
以下哪一项是用于描述保持对信息安全、漏洞和威胁的持续认识以支持组织风险管理决策的术语()。

A.信息安全持续监控(ISCM)。

B.风险管理框架(RMF)。

C.信息共享与分析中心(ISAC)。

D.信息安全管理系统(ISMS)。

点击查看答案
第3题
信息安全管理体系(ISMS)的建设和实施是一个组织的战略性举措,若一个组织声称自己的ISMS符合ISO/IEC27001或GB/T22080标准要求,则需实施准确要求,并需要实施以下ISMS建设的各项工作,哪一项不属于ISMS建设的工作?()

A.规划与建立ISMS

B.实施和运行ISMS

C.监视和评审ISMS

D.保持和审核ISMS

点击查看答案
第4题
在对新产品进行安全审查时,信息安全专家发现组织的产品开发团队提议从客户那里收集政府颁发的身份(ID)号码,以用作唯一的客户标识符。应该向产品开发团队提出以下哪些建议()。

A.客户标识符应该是用户政府颁发的ID号的变体。

B.客户标识符应该是用户政府颁发的ID号的加密哈希。

C.应使用与政府颁发的用户ID号码不同的客户标识符。

D.客户标识符应该是用户名的变体,例如“jdoe”或“john、doe”。

点击查看答案
第5题
以下()属于不符合项或潜在不符合项产生来源

A.生产过程中产品出现质量/环境/职业健康安全异常,同样的问题重复出现

B.供应商提供的原物料、产品出现重大异常或重复出现的质量/环境/职业健康安全问题

C.内部审核,第二方、第三方审核时发现的不符合项

D.管理评审中发现的体系适用性、充分性、有效性的缺陷和存在的问题

E.各种情况的分析中发现的潜在不符合或员工合理化建议中的潜在不符合

点击查看答案
第6题
以下哪项不是必须保留形成文件的信息:()

A.内部审核

B.人员能力的证据

C.组织的知识管理

D.顾客或外部供方的财产发生丢失、损坏或发现不适用情况

点击查看答案
第7题
随着信息安全涉及的范围越来越广,各个组织对信息安全管理的需求越来越迫切,越来越多的组织开始尝试使用参考IS027001介绍的ISMS来实施信息安全管理体系,提高组织的信息安全管理能力。关于ISMS,下面描述错误的是()

A.在组织中,应由信息技术责任部门(如信息中心)制定并颁布信息安全方针,为组织的ISMS建设指明方向并提供总体纲领,明确总体要求

B.组织的管理层应确保ISMS目标和相应的计划得制定,信息安全管理目标应明确、可度量,风险管理计划应具体,具备可行性

C.组织的信息安全目标、信息安全方针和要求应传达到全组织范围内,应包括全体员工,同时,也应传达到客户、合作伙伴和供应商等外部各方

D.组织的管理层应全面了解组织所面临的信息安全风险,决定风险可接受级别和风险可接受准则,并确认接受相关残余风险

点击查看答案
第8题
工程管理部安全职责包含以下哪些内容ABCDE()

A.制定并落实开发项目监督检查指引

B.监督专业公司制定落实安全管理制度

C.对项目的施工组织设计、重大方案及监理大纲等进行安全性审核把关

D.组织应急救援演练工作

E.对其他职能部门的安全管理工作进行综合协调和监督

点击查看答案
第9题
信息安全管理体系(ISMS)的建设和实施是一个组织的战略性举措。若一个组织声称自己的ISKS符合1S0/IBC27001或CB/T22080标准要求,则需实施准要求,则需实施以下ISMS建设的各项工作,哪项不属于ISMS建设的工作()

A.规划与建立

B.实施和运行

C.监视和评审

D.保持和审核

点击查看答案
第10题

内部信息安全管理组织中()机构负责与信息安全有关的教育和培训工作。

A.安全审查和决策机构

B.安全主管机构

C.安全运行维护机构

D.安全培训机构

点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改