首页 > 软考
题目内容 (请给出正确答案)
[单选题]

以下关于信息安全管理体系ISMS的描述,不正确的是哪一项?()

A.ISMS的规划设计包括建立阶段、实施和运行阶段、监视和评审阶段、保持和改进阶段

B.信息安全管理体系实施就是指信息安全管理体系的建设

C.ISMS的实施过程包括规划和设计、建立、实施和运行、监视和评审四个阶段

D.SMS和等级保护的共同之处有都可以加强对信息安全保障工作、对安全管理的要求有相同点、能够相互促进和补充

查看答案
答案
收藏
如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“以下关于信息安全管理体系ISMS的描述,不正确的是哪一项?(…”相关的问题
第1题
ISO27004是指以下哪个标准

A.《信息安全管理体系要求》

B.《信息安全管理实用规则》

C.《信息安全管理度量》

D.《ISMS实施指南》

点击查看答案
第2题
信息安全管理体系,即InformationSecurityManageSystem(简称ISMS)。()

信息安全管理体系,即InformationSecurityManageSystem(简称ISMS)。()

点击查看答案
第3题
以下哪个不可以作为ISMS管理评审的输入

A.ISMS审计和评审的结果

B.来自利益伙伴的反馈

C.某个信息安全项目的技术方案

D.预防和纠正措施的状态

点击查看答案
第4题
以下对ISO27001标准的描述不正确的是

A.企业通过ISO27001认证则必须符合ISO27001信息安全管理体系规范的所有要求

B.ISO27001标准与信息系统等级保护等国家标准相冲突

C.ISO27001是源自于英国的国家标准BS7799

D.ISO27001是当前国际上最被认可的信息安全管理标准

点击查看答案
第5题
在信息安全管理体系中,带有高层目标的信息安全策略是被描述在()。

A.信息安全管理手册

B.信息安全管理制度

C.信息安全指南和手册

D.信息安全记录文档

点击查看答案
第6题
实施ISMS内审时,确定ISMS的控制目标、控制措施、过程和程序应该要符合相关要求,以下哪个不是?

A.约定的标准及相关法律的要求

B.已识别的安全需求

C.控制措施有效实施和维护

D.ISO13335风险评估方法

点击查看答案
第7题
以下关于SET协议的描述中,错误的是______。

A.可以保证信息在因特网上传输的安全

B.可以让商家了解客户的所有账户信息

C. 可以使商家和客户相互认证

D.需要与认证中心进行交互

点击查看答案
第8题
信息安全的管理体系由三部分组成,以下(37)不是。A.法律管理B.制度管理C.培训管理D.数据管理

信息安全的管理体系由三部分组成,以下(37)不是。

A.法律管理

B.制度管理

C.培训管理

D.数据管理

点击查看答案
第9题
以下关于信息安全管理的描述中,错误的是(18)。A.安全管理贯穿于计算机网络系统规划、设计、实施、运

以下关于信息安全管理的描述中,错误的是(18)。

A.安全管理贯穿于计算机网络系统规划、设计、实施、运维等各个阶段,既包括行政手段,又包括技术措施

B.一级安全管理制度的控制点有两个,二级、三级、四级安全管理制度的控制点有3个

C.信息安全的3条基本管理原则是:单独工作原则、限制使用期限原则和责任分散原则

D.在安全管理中,最活跃的因素是人,对人的管理基于完备安全管理政策和制度这一前提

点击查看答案
第10题
对于在ISMS内审中所发现的问题,在审核之后应该实施必要的改进措施并进行跟踪和评价,以下描述不正确的是?

A.改进措施包括纠正和预防措施

B.改进措施可由受审单位提出并实施

C.不可以对体系文件进行更新或修改

D.对改进措施的评价应该包括措施的有效性的分析

点击查看答案
第11题
● 目前国际上通行的与网络和信息安全有关的加密标准大致有三类,以下标准中不属于互操作标准的是
(39)

(39)

A.对称加密标准 DES

B.非对称加密标准 RSA

C.安全电子交易标准 SET

D.信息安全管理体系标准 BS7799

点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改