依据GB/T22080/ISO/IEC27001,信息安全管理体

题目

依据GB/T22080/ISO/IEC27001,信息安全管理体系文件应包括()

  • A、ISMS的范围,适用性声明
  • B、风险评估报告和风险处置计划
  • C、风险评估方法
  • D、以上全部
如果没有搜索结果或未解决您的问题,请直接 联系老师 获取答案。
相似问题和答案

第1题:

将收集到的审核证据对照()进行评价的结果是审核发现。

  • A、GB/T22080标准
  • B、法律、法规要求
  • C、审核准则
  • D、信息安全管理体系文件

正确答案:C

第2题:

以下哪个东软通过的信息安全管理认证说法正确()。

  • A、东软软件外包和BPO业务同时获得了ISO/IEC27001,2005认证
  • B、东软通过ISO9001,1994认证
  • C、东软医疗通过ISO9001,ISO13485
  • D、东软通过ISO9001,2000认证

正确答案:A

第3题:

以下关于ISO/IEC27001所应用的过程方法主要特点说法错误的是()

  • A、理解组织的信息安全要求和建立信息安全方针与目标的标准
  • B、从组织整体业务风险的角度管理组织的信息安全风险
  • C、监视和评审ISMS的执行情况和有效性
  • D、基于主观测量的持续改进

正确答案:D

第4题:

依据GB/T22080/ISO/IEC27001,信息系统审计是()

  • A、发现信息系统脆弱性的手段之一
  • B、应在系统运行期间进行,以便于准确地发现弱电
  • C、审计工具在组织内应公开可获取,以便于提升员工的能力
  • D、只要定期进行,就可以替代内部ISMS审核

正确答案:A

第5题:

我国信息安全管理体系的认证标准等同于以下哪个标准?()

  • A、BS7799-1
  • B、ISO/IEC17799C
  • C、GB17859D
  • D、ISO270012005

正确答案:D

第6题:

ISO/IEC27001是()

  • A、以信息安全为主题的管理标准
  • B、与信息安全相关的技术性标准
  • C、编制业务连续性计划的指南
  • D、以上都不是

正确答案:A

第7题:

信息安全管理要求ISO/IEC27001的前身是()的BS7799标准。

  • A、英国
  • B、美国
  • C、德国
  • D、日本

正确答案:A

第8题:

若一个组织声称自己的ISMS符合ISO/IEC27001或GB/T22080标准要求,其信息安全控制措施通常需要在人力资源安全方面实施常规控制,人力资源安全划分为3个控制阶段,不包括哪一项()。

  • A、任用之前
  • B、任用中
  • C、任用终止或变化
  • D、任用后

正确答案:D

第9题:

依据GB/T22080/ISO/IEC27001,制定信息安全管理体系方针,应予以考虑的输入是()

  • A、业务战略
  • B、法律法规要求
  • C、合同要求
  • D、以上全部

正确答案:D

第10题:

依据GB/T22080/ISO/IEC27001,关于网络服务的访问控制策略,以下正确的说法是()

  • A、没有描述为禁止访问的网络服务,应为允许访问的网络服务
  • B、对于允许访问的网络服务,默认可通过无线、VPN等多种手段连接
  • C、对于允许访问的网络服务,按照规定的授权机制进行授权
  • D、以上都对

正确答案:C

更多相关问题