首页 > 软考
题目内容 (请给出正确答案)
[主观题]

信息安全管理体系是组织在整体或特定范围内建立信息安全方针和目标,以及完成这些目标所用方法

的体系。()

查看答案
答案
收藏
如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“信息安全管理体系是组织在整体或特定范围内建立信息安全方针和目…”相关的问题
第1题
()是组织在整体或特定范围内建立信息安全方针和目标,以及完成这些目标所用方法的体系。它是直接管理活动的结果,表示成方针、原则、目标、方法、过程、核查表(Checklists)等要素的集合。
()是组织在整体或特定范围内建立信息安全方针和目标,以及完成这些目标所用方法的体系。它是直接管理活动的结果,表示成方针、原则、目标、方法、过程、核查表(Checklists)等要素的集合。

A.信息安全管理体系

B.信息安全架构

C.信息安全法规

D.信息安全条例

点击查看答案
第2题
关于信息安全管理体系(Information Security Management Systems,ISMS),下面描述错误的是()

A.信息安全管理体系是组织在整体或特定范围内建立信息安全方针和目标,以及完成这些目标所用方法的体系,包括组织架构、方针、活动、职责及相关实践要素

B.管理体系(Managesent Systems)是为达到组织目标的策略、程序、指南和相关资源的框架,信息安全管理体系是管理体系思想和方法在信息安全领域的应用

C.概念上,信息安全管理体系有广义和狭义之分,狭义的信息安全管理体系是指按照ISO27001标准定义的管理体系,它是一个组织整体管理体系的组成部分

D.同其他管理体系一样,信息安全管理体系也要建立信息安全管理组织机构、健全信息安全管理制度、构建信息安全技术防护体系和加强人员的安全意识等内容

点击查看答案
第3题
小王在学习信息安全管理体系相关知识后,对于建立信息安全管理体系,自己总结了下面四条要求,其中理解不正确的是()

A.信息安全管理体系的建立应参照国际国内有关标准实施,因为这些标准是标准化组织在总结研究了很多实际的或潜在的问题后,制定的能共同的和重复使用的规则

B.信息安全管理体系的建立应基于最新的信息安全技术,因为这是国家有关信息安全的法律和法规方面的要求,这体现以预防为主的思想

C.信息安全管理体系应强调全过程和动态控制的思想,因为安全问题是动态的,系统所处的安全环境也不会一成不变,不可能建设永远安全的系统

D.信息安全管理体系应体现科学性和全面性的特点,因为要对信息安全管理涉区的方方面面实施较为均衡的管理,避免遗漏某些方面而导致组织的整体信息安全水平过低

点击查看答案
第4题
信息安全管理体系是组织的过程和整体管理结构的一部分并集成在其中,并且在过程、信息系统和控制的设计中要考虑到信息安全。()
点击查看答案
第5题
在信息安全管理体系(ISMS)范围内的资产,其责任人应是()()。

A.资产的所有人

B.字单位(公司)的法人

C.责控制资产的产生、开发、维护、使用和保证资产的安全的管理职责的人或实体。

D.以上都不是

点击查看答案
第6题
随着信息安全涉及的范围越来越广,各个组织对信息安全管理的需求越来越迫切,越来越多的组织开始尝试使用参考IS027001介绍的ISMS来实施信息安全管理体系,提高组织的信息安全管理能力,关于ISMS,下面描述错误的是()

A.在组织中,应由信息技术责任部门(如信息中心)制定并颁布信息安全方针,为组织的ISMS建设指明方向并提供总体纲领,明确总体要求

B.组织的管理层应确保ISMS目标和相应的计划得以制定,信息安全管理目标应明确、可度量,风险管理计划应具体,具备可行性

C.组织的信息安全目标、信息安全方针和要求应传达到全组织范围内,应包括体员工,同时,也应传达到客户、合作伙件和供应商等外部各方

D.组织的管理层应全面了解组织所面临的信息安全风险,决定风险可接受级别和风险可接受准则,并确认接受相关残余风险

点击查看答案
第7题
以下()哪项制度或标准被作为我国的一项基础制度加以推行,并且有一定强制性,其实施的主要目标是有效地提高我国信息和信息系统安全建设的整体水平,重点保障基础信息网络和重要信息系统的安全。

A.信息安全管理体系(ISMS)

B.信息安全等级保护

C.NIST SP800

D.ISO 270000 系列

点击查看答案
第8题
依据GB/T24001-2016标准,针对外包错误说法是()。

A.尽管外部组织是在管理体系的范围外,组织也需要将外包纳入体系范围内管理

B.外包的功能或过程不在组织的环境管理体系范围内

C.外包是指安排外部组织承担组织的部分职能或过程

D.可对外包过程实施控制或施加影响

点击查看答案
第9题
以下关于信息安全管理的作用描述,错误的是()。

A.信息安全管理是组织整体管理的重要、固有组成部分,是组织实现其业务目标的重要保障

B.信息安全管理是信息安全技术的融合剂,保障各项技术措施能够发挥作用

C.信息安全管理能预防、阻止或减少信息安全事件的发生

D.信息安全管理的重要程度远远大于信息安全技术,在信息安全保障体系建设与运营中占有核心地位

点击查看答案
第10题
安全生产管理体系是将组织实施安全生产管理的组织机构、职责、做法、程序、过程和资源等要素有机构成的整体。()
点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改