以下关于ISO/IEC27001标准说法不正确的是()

题目
单选题
以下关于ISO/IEC27001标准说法不正确的是()
A

本标准可被内部和外部相关方用于一致性评估,审核的重点就是组织信息安全的现状,对部属的信息安全控制是好的还是坏的做出评判

B

本标准采用一种过程方法米建立、实施、运行、监视、评审、保持和改进一个组织的ISMS

C

目前国际标准化组织推出的四个管理体系标准:质量管理体系,职业健康安全管理体系、环境管理体系、信息安全管理体系,都采用了相同的方法,即PDCA模型

D

本标准注重监视和评审,因为监视和评审是持续改进的基础,如果缺乏对执行情况和有效性的测量,改进就成了“无的放矢”

如果没有搜索结果或未解决您的问题,请直接 联系老师 获取答案。
相似问题和答案

第1题:

下列说法中关于ISO14000标准说法错误的是()。

  • A、从1983年开始制定
  • B、第207技术委员会制定的
  • C、实施ISO14000标准是贸易的“绿色通行证”

正确答案:A

第2题:

ISO/IEC27001是()

  • A、以信息安全为主题的管理标准
  • B、与信息安全相关的技术性标准
  • C、编制业务连续性计划的指南
  • D、以上都不是

正确答案:A

第3题:

关于光盘刻录格式ISO-9660,下面说法错误的是()。

A.ISO-9660目前有Level1,Level2两个标准

B.ISO-9660的Level2标准允许使用长文件名

C.ISO-9660的Level2标准支持DOS

D.ISO-9660的Level1标准的光盘文件名不能超过8个字符


参考答案:C

第4题:

下列有关ISO的说法中,不正确的是()。

  • A、ISO是我国制定食物、产品标准的研究机构缩写
  • B、ISO质量体系标准包括ISO9000、ISO9001、ISO9004
  • C、ISO主要通过它的众多技术结构开展技术活动
  • D、ISO标准的内容涵盖原材料到半成品和成品,涉及交通运输、环境等多个领域

正确答案:A

第5题:

以下哪一项是关于信息安全管理体系(ISMS)的标准或指引()。

  • A、ITIL
  • B、COBIT
  • C、ISO/IEC 20000
  • D、ISO/IEC 27000系列

正确答案:D

第6题:

以下关于ISO/IEC27001所应用的过程方法主要特点说法错误的是()

  • A、理解组织的信息安全要求和建立信息安全方针与目标的标准
  • B、从组织整体业务风险的角度管理组织的信息安全风险
  • C、监视和评审ISMS的执行情况和有效性
  • D、基于主观测量的持续改进

正确答案:D

第7题:

以下哪个东软通过的信息安全管理认证说法正确()。

  • A、东软软件外包和BPO业务同时获得了ISO/IEC27001,2005认证
  • B、东软通过ISO9001,1994认证
  • C、东软医疗通过ISO9001,ISO13485
  • D、东软通过ISO9001,2000认证

正确答案:A

第8题:

关于《卓越绩效评价准则》与 ISO9000 的比较,下列说法不正确的是( )。

A.ISO9000 是标准化导向,“卓越绩效”模式是战略导向
B.ISO9000 来自市场准入的驱动,“卓越绩效”模式来自市场竞争的驱动
C.ISO9000 主要注结果,“卓越绩效”模式更加关注过程
D.ISO9000 是有限的目标,“卓越绩效”模式是多元化的目标

答案:C
解析:

第9题:

以下哪个标准不是ISO9000族的核心标准()。

  • A、ISO9001
  • B、ISO9004
  • C、ISO10012
  • D、ISO19011

正确答案:C

第10题:

以下哪项关于国际标准化组织(ISO)标准的说法是正确的?() Ⅰ.ISO标准使得产品和服务的开发、生产和供应更有效率; Ⅱ.ISO标准旨在保护产品和服务的消费者和用户; Ⅲ.ISO标准促进国与国之间的贸易往来; Ⅳ.ISO标准为各国政府提供了健康、安全和环境立法的技术基础。

  • A、只有Ⅰ是对的;
  • B、只有Ⅰ和Ⅱ是对的;
  • C、只有Ⅱ.Ⅲ和Ⅳ是对的;
  • D、.Ⅱ.Ⅲ和Ⅳ都对。

正确答案:D

更多相关问题