“制定ISMS方针”是建立ISMS阶段工作内容
“实施培训和意识教育计划”是实施和运行ISMS阶段工作内容
“进行有效性测量”是监视和评审ISMS阶段工作内容
“实施内部审核”是保持和改进ISMS阶段工作内容
第1题:
第2题:
第3题:
为确定组织满足GB/T l9001要求的程度而进行的系统的、独立的、形成文件的过程是( )审核。
A.环境管理体系
B.质量管理体系
C.信息安全管理体系
D.职业健康安全管理体系
第4题:
信息安全认证认可主要内容包括()
第5题:
关于信息安全管理体系(ISMS),下面描述错误的是:()
第6题:
第7题:
第8题:
第9题:
运营、使用单位应当参照《信息安全技术信息系统安全管理要求》GB/T20269-2006)、《信息安全技术信息系统安全工程管理要求》()管理规范,制定并落实符合本系统安全保护等级要求的安全管理制度。
第10题:
根据《职业健康安全管理体系要求》(GB/T28001-2011)4.1,组织应根据本标准的要求()和()职业健康安全管理体系,确定如何满足这些要求,并形成文件。