重要提示:请勿将账号共享给其他人使用,违者账号将被封禁!
查看《购买须知》>>>
首页 > 外贸类考试
网友您好,请在下方输入框内输入要搜索的题目:
搜题
拍照、语音搜题,请扫码下载APP
扫一扫 下载APP
题目内容 (请给出正确答案)
[主观题]

()是组织在整体或特定范围内建立信息安全方针和目标,以及完成这些目标所用方法的体系。它是直接管理活动的结果,表示成方针、原则、目标、方法、过程、核查表(Checklists)等要素的集合。

()是组织在整体或特定范围内建立信息安全方针和目标,以及完成这些目标所用方法的体系。它是直接管理活动的结果,表示成方针、原则、目标、方法、过程、核查表(Checklists)等要素的集合。

A.信息安全管理体系

B.信息安全架构

C.信息安全法规

D.信息安全条例

答案
查看答案
更多“()是组织在整体或特定范围内建立信息安全方针和目标,以及完成这些目标所用方法的体系。它是直接管理活动的结果,表示成方针、原则、目标、方法、过程、核查表(Checklists)等要素的集合。”相关的问题

第1题

信息安全管理体系是组织在整体或特定范围内建立信息安全方针和目标,以及完成这些目标所用方法
的体系。()

点击查看答案

第2题

关于信息安全管理体系(Information Security Management Systems,ISMS),下面描述错误的是()

A.信息安全管理体系是组织在整体或特定范围内建立信息安全方针和目标,以及完成这些目标所用方法的体系,包括组织架构、方针、活动、职责及相关实践要素

B.管理体系(Managesent Systems)是为达到组织目标的策略、程序、指南和相关资源的框架,信息安全管理体系是管理体系思想和方法在信息安全领域的应用

C.概念上,信息安全管理体系有广义和狭义之分,狭义的信息安全管理体系是指按照ISO27001标准定义的管理体系,它是一个组织整体管理体系的组成部分

D.同其他管理体系一样,信息安全管理体系也要建立信息安全管理组织机构、健全信息安全管理制度、构建信息安全技术防护体系和加强人员的安全意识等内容

点击查看答案

第3题

小王在学习信息安全管理体系相关知识后,对于建立信息安全管理体系,自己总结了下面四条要求,其中理解不正确的是()

A.信息安全管理体系的建立应参照国际国内有关标准实施,因为这些标准是标准化组织在总结研究了很多实际的或潜在的问题后,制定的能共同的和重复使用的规则

B.信息安全管理体系的建立应基于最新的信息安全技术,因为这是国家有关信息安全的法律和法规方面的要求,这体现以预防为主的思想

C.信息安全管理体系应强调全过程和动态控制的思想,因为安全问题是动态的,系统所处的安全环境也不会一成不变,不可能建设永远安全的系统

D.信息安全管理体系应体现科学性和全面性的特点,因为要对信息安全管理涉区的方方面面实施较为均衡的管理,避免遗漏某些方面而导致组织的整体信息安全水平过低

点击查看答案

第4题

ISMS的建立是基于企业或组织的那个风险角度?()

A.资产安全

B.安全部门

C.整体业务

D.财务部门

点击查看答案

第5题

以下关于信息安全管理的作用描述,错误的是()。

A.信息安全管理是组织整体管理的重要、固有组成部分,是组织实现其业务目标的重要保障

B.信息安全管理是信息安全技术的融合剂,保障各项技术措施能够发挥作用

C.信息安全管理能预防、阻止或减少信息安全事件的发生

D.信息安全管理的重要程度远远大于信息安全技术,在信息安全保障体系建设与运营中占有核心地位

点击查看答案

第6题

从公共政策的角度,社区被界定为“以一定规范和制度,将一定地域范围内的个人、群体和组织结合在一起的社会生活共同体”。据此,社区指的是?()

A.用于安置灾民的板房社区所管辖的特定区域

B.重大工程建设中临时建立的建设者聚居区

C.行政村或自然村辖区

D.街道辖区或居委会辖区

点击查看答案

第7题

医疗器械使用部门应履行的职责包括()

A.组织本部门人员学习所使用的医疗器械的安全管理制度

B.组织操作人员介绍操作规程培训与考核

C.保证职责范围内的医疗器械维护保养和自我检查

D.组织本部门所使用的医疗器械应急处置预案的演练

E.建立高中风险医疗器械使用记录制度、收集安全信息并及时反馈到相关部门

点击查看答案

第8题

信息安全管理体系是组织的过程和整体管理结构的一部分并集成在其中,并且在过程、信息系统和控制的设计中要考虑到信息安全。()
点击查看答案

第9题

()是信息安全管理最核心的方法,其基本思路是在信息安全事件发生之前,通过有效的手段对组织面临的信息安全风险进行识别、分析,并在此基础上选取相应的安全措施,将组织面临的信息安全风险控制在可接受的范围内,以此达到保护信息系统安全的目的。

A.信息安全预防

B.信息安全风险评估

C.信息安全处理

D.信息安全容错

点击查看答案

第10题

什么是安全策略()。

A.是一系列规则,这些规则制定了员工在其业务位置上应该和不应该做什么、使用哪些设备以及各种产品的可接受软件配置等。

B.是信息安全的高层文件,它包含了管理层对信息安全在组织机构中所扮演的角色的整体描述和要求。

C.建立了整个组织机构内所需的最低级别的安全

D.是为实现一个特定任务要采取的详细的、文档化的、步骤化的活动。

点击查看答案

第11题

通过建立(),在整体上对培训的人员的安全素质作必要的跟踪,进行综合评估和持续改进。

A.安全教育培训制度

B.安全教育培训档案

C.安全教育培训平台

D.安全教育培训组织

点击查看答案
下载APP
关注公众号
TOP
重置密码
账号:
旧密码:
新密码:
确认密码:
确认修改
购买搜题卡查看答案 购买前请仔细阅读《购买须知》
请选择支付方式
  • 微信支付
  • 支付宝支付
点击支付即表示同意并接受了《服务协议》《购买须知》
立即支付 系统将自动为您注册账号
已付款,但不能查看答案,请点这里登录即可>>>
请使用微信扫码支付(元)

订单号:

遇到问题请联系在线客服

请不要关闭本页面,支付完成后请点击【支付完成】按钮
遇到问题请联系在线客服
恭喜您,购买搜题卡成功 系统为您生成的账号密码如下:
重要提示:请勿将账号共享给其他人使用,违者账号将被封禁。
发送账号到微信 保存账号查看答案
怕账号密码记不住?建议关注微信公众号绑定微信,开通微信扫码登录功能
请用微信扫码测试
优题宝