重要提示:请勿将账号共享给其他人使用,违者账号将被封禁!
查看《购买须知》>>>
首页 > 公需科目
网友您好,请在下方输入框内输入要搜索的题目:
搜题
如搜索结果不匹配,请联系老师获取答案
扫码添加老师QQ
扫码添加老师微信
题目内容 (请给出正确答案)
[单选题]

关于信息安全管理体系的作下面理解错误的是()

A.对内而言,有助于建立起文档化的信息安全管理规范,实现有“法”可依,有章可循,有据可查

B.对内而言,是一个光花钱不挣钱的事情,需要组织通过其他方面收入来弥补投

C.对外而言,有助于使各利益相关方对组织充满信心

D.对外而言,能起到规范外包工作流程和要求,帮助界定双方各自信息安全责任

答案
查看答案
更多“关于信息安全管理体系的作下面理解错误的是()”相关的问题

第1题

关于信息安全保障管理体系建设所需要重点考虑的因素,下列说法错误的是:()

A.国家、上级机关的相关政策法规要求

B.组织的业务使命

C.信息系统面临的风险

D.项目的经费预算

点击查看答案

第2题

以下关于ISO/IEC27001所应用的过程方法主要特点说法错误的是:()

A.理解组织的信息安全要求和建立信息安全方针与目标的标准

B.从组织整体业务风险的角度管理组织的信息安全风险

C.监视和评审ISMS的执行情况和有效性

D.基于主观测量的持续改进

点击查看答案

第3题

下面哪个不是ISO27000系列包含的标准?()

A.《信息安全管理体系要求》

B.《信息安全风险管理》

C.《信息安全度量》

D.《信息安全评估规范》

点击查看答案

第4题

某公司是一家互联网公司,前期为了经济效益,提出“业务先行”的口号。由于长期对安全疏于重视,业务系统面临的网络安全事件时有发生,为解决这—问题,公司决定投入120万进行风险评估、信息安全等级保护和信息安全管理体系建设。该公司需要建设有效的可落地的信息安全管理体系,您建议应该参考下面哪个标准规范?()

A.ISO14001

B.lSO27001

C.ISO20000

D.ISO9001

点击查看答案

第5题

组织有理解相关方的需求和期望时,应在确定信息安全管理体系相关方的基础上,确定这些相关方与信息安全相关的要求,下列哪个选项不属于相关方的要求?()

A.法规要求

B.标准要求

C.合同义务

D.不符合项的整改要求

点击查看答案

第6题

针对运行控制风险管控系统功能理解错误的是()。

A.目前作为一种风险控制手段,其核心功能是避免因运控人员资质能力差异所导致的风险遗漏、变化或升级,杜绝运行控制中的人为差错

B.是航空公司安全管理体系(SMS)的有机组成部分

C.应以安全管理体系中风险管理为核心,将签派放行和运行监控过程中所有的影响因素通过评估系统进行识别、分析、评价

点击查看答案

第7题

为了进一步提供信息安全的保障能力和防护水平,保障和促进信息化建设的健康发展,公安部等四部门
联合发布《关于信息安全等级保护工作的实施意见》(公通字[2004]66号),对等级保护工作的开展提供宏观指导和约束,明确了等级保护工作哟的基本内容、工作要求和实施计划,以及各部门工作职责分工等。关于该文件,下面理解正确的是()

A.该文件是一个由部委发布的政策性文件,不属于法律文件

B.该文件适用于2004年的等级保护工作,其内容不能约束到2005年及之后的工作

C.该文件是一个总体性指导文件,规定所有信息系统都要纳入等级保护定级范围

D.该文件适用范围为发文的这四个部门,不适用于其他部门和企业等单位

点击查看答案

第8题

下面关于ISO27002的说法错误的是:()

A.ISO27002的前身是ISO17799-1

B.ISO27002给出了通常意义下的信息安全管理最佳实践供组织机构选用,但不是全部

C.ISO27002对于每个控制措施的表述分“控制措施”、“实施指南”和“其他信息”三个部分来进行描述

D.ISO27002提出了十一大类的安全管理措施,其中风险评估和处置是处于核心地位的一类安全措施

点击查看答案

第9题

以下关于信息安全管理体系ISMS的描述,不正确的是哪一项?()

A.ISMS的规划设计包括建立阶段、实施和运行阶段、监视和评审阶段、保持和改进阶段

B.信息安全管理体系实施就是指信息安全管理体系的建设

C.ISMS的实施过程包括规划和设计、建立、实施和运行、监视和评审四个阶段

D.SMS和等级保护的共同之处有都可以加强对信息安全保障工作、对安全管理的要求有相同点、能够相互促进和补充

点击查看答案

第10题

信息安全风险评估是信息安全管理体系建立的基础,以下说法错误的是?()

A.信息安全管理体系的建立需要确定信息安全需求,而信息安全需求获取的主要手段就是信息安全风险评估

B.风险评估可以对信息资产进行鉴定和评估,然后对信息资产面对的各种威胁和脆弱性进行评估

C.风险评估可以确定需要实施的具体安全控制措施

D.风险评估的结果应进行相应的风险处置,本质上,风险处置的最佳集合就是信息安全管理体系的控制措施集合

点击查看答案

第11题

今年5月,全球上百个国家的计算机遭受到了“勒索病毒”的疯狂攻击,无数资料被病毒加密锁定。下面关于信息安全的说法,错误的是()

A.开启系统更新,及时修复系统中的漏洞

B.及时升级杀毒软件,一定能保证系统不受攻击

C.定期备份计算机中重要数据到U盘等外部存储设备

D.不打开来历不明的链接或邮件附件

点击查看答案
下载APP
关注公众号
TOP
重置密码
账号:
旧密码:
新密码:
确认密码:
确认修改
购买搜题卡查看答案 购买前请仔细阅读《购买须知》
请选择支付方式
  • 微信支付
  • 支付宝支付
点击支付即表示同意并接受了《服务协议》《购买须知》
立即支付 系统将自动为您注册账号
已付款,但不能查看答案,请点这里登录即可>>>
请使用微信扫码支付(元)

订单号:

遇到问题请联系在线客服

请不要关闭本页面,支付完成后请点击【支付完成】按钮
遇到问题请联系在线客服
恭喜您,购买搜题卡成功 系统为您生成的账号密码如下:
重要提示:请勿将账号共享给其他人使用,违者账号将被封禁。
发送账号到微信 保存账号查看答案
怕账号密码记不住?建议关注微信公众号绑定微信,开通微信扫码登录功能
请用微信扫码测试
优题宝