单选题在构建信息安全管理体系中,应建立起一套动态闭环的管理流程,这套流程指的是()。A评估—响应—防护—评估B检测—分析—防护—检测C评估—防护—响应—评估D检测—评估—防护—检测
单选题
在构建信息安全管理体系中,应建立起一套动态闭环的管理流程,这套流程指的是()。
A
评估—响应—防护—评估
B
检测—分析—防护—检测
C
评估—防护—响应—评估
D
检测—评估—防护—检测
参考解析
解析:
关键词“建立一套动态闭环的管理流程”。
戴明环,就是这样一套动态闭环管理流程,PDCA,计划,执行,检测,改进。排除A与C.
B与D的区别,就在“分析”和“评估”这两个词语上。
一个企业如果需要建立信息安全体系架构,一般的流程如下:
1、分析企业的信息安全目标,即企业在未来的3-5年的安全目标是什么?在信息安全方面达到什么样的程度?
2、有了安全目标之后,下一步我们要做的就是分析企业目前的安全现状,此阶段一般通过风险评估等方式来实现,可选的方式有风险评估、安全审计、渗透测试等。
参考答案:B
相关考题:
● 在构建信息安全管理体系中,应建立起一套动态闭环的管理流程,这套流程指的是(18) 。(18)A.评估—响应—防护—评估B.检测—分析—防护—检测C.评估—防护—响应—评估D.检测—评估—防护—检测
在构建信息安全管理体系中,应建立起一套动态闭环的管理流程,这套流程指的是______。A.评估—响应—防护—评估B.检测—分析—防护—检测C.评估—防护—响应—评估D.检测—评估—防护—检测
在本质安全管理体系的制度和流程实施后,管理层面的人员应严格执行制度的要求,确保制度约束范围内的管理对象开展工作时能够严格依从制度和流程的要求,保证制度和流程的要求在管理过程中落实。() 此题为判断题(对,错)。
判断题在本质安全管理体系的制度和流程实施后,管理层面的人员应严格执行制度的要求,确保制度约束范围内的管理对象开展工作时能够严格依从制度和流程的要求,保证制度和流程的要求在管理过程中落实。A对B错
单选题一套完整的流程图主要包括:基本信息、流程图、流程说明、流程相关制度和管理表单。其中,( )主要由流程涉及的部门和流程图标组成,反映各部门或岗位问的活动流转。A基本信息B流程图C流程说明D管理表单
单选题ISMS指的是什么?()A信息安全管理B信息系统管理体系C信息系统管理安全D信息安全管理体系