以下哪一项是关于信息安全管理体系(ISMS)的标准或指引()。A、ITILB、COBITC、ISO/IEC 20000D、ISO/IEC 27000系列

以下哪一项是关于信息安全管理体系(ISMS)的标准或指引()。

  • A、ITIL
  • B、COBIT
  • C、ISO/IEC 20000
  • D、ISO/IEC 27000系列

相关考题:

以下哪一项标准是信息安全管理体系标准()? A.CCB.ISO/IEC13355C.SSE-CMMD.BS17799

ISMS指的是什么?A、信息安全管理B、信息系统管理体系C、信息系统管理安全D、信息安全管理体系

ISO27004是指以下哪个标准A、《信息安全管理体系要求》B、《信息安全管理实用规则》C、《信息安全管理度量》D、《ISMS实施指南》

信息安全管理体系,即InformationSecurityManageSystem(简称ISMS)。()

关于信息安全管理体系(ISMS),下面描述错误的是:()A、信息安全管理体系是组织在整体或特定范围内建立信息安全方针和目标,以及完成这些目标所用方法的体系,包括组织架构,方针,活动,职责以及相关实践要素B、管理体系是为达到组织目标的策略,程序,指南和相关资源框架,信息安全管理体系是管理体系思想和方法在信息安全领域的应用C、概念上,信息安全管理体系有广义和狭义之分,狭义的信息安全管理体系是指安全ISO27001标准定义的管理体系,它是一个组织整体管理体系的组成部分D、同其他管理体系一样,信息安全管理体系也要建立信息安全管理组织机构,健全信息安全管理制度,构建信息安全技术防护体系和加强人员的安全意识等内容

什么是信息安全管理体系ISMS?

除以下哪项可作为ISMS审核(包括内审和外审)的依据,文件审核、现场审核的依据?()A、机房登记记录B、信息安全管理体系C、权限申请记录D、离职人员的口述

下面哪一项不是ISMSPlan阶段的工作?()A、定义ISMS方针B、实施信息安全风险评估C、实施信息安全培训D、定义ISMS范围

什么是信息安全管理体系ISMS?建立ISMS有什么作用?

ISMS代表()。A、信息安全管理程序文件B、信息安全管理手册文件C、信息安全记录D、信息安全管理体系E、信息安全管理制度

层次化的文档是信息安全管理体系《information Securlty Management System.ISMS》建设的直接体系,也ISMS建设的成果之一,通常将ISMS的文档结构规划为4层金字塔结构,那么,以下选项()应放入到一级文件中。A、《风险评估报告》B、《人力资源安全管理规定》C、《ISMS内部审核计划》D、《单位信息安全方针》

ISMS审核时,对审核发现中,以下哪个是属于严重不符合项?()A、关键的控制程序没有得到贯彻,缺乏标准规定的要求可构成严重不符合项B、风险评估方法没有按照ISO27005(信息安全风险管理)标准进行C、孤立的偶发性的且对信息安全管理体系无直接影响的问题D、审核员识别的可能改进项

企业ISMS(信息安全管理体系)建设的原则不包括以下哪个?()A、管理层足够重视B、需要全员参与C、不必遵循过程的方法D、需要持续改进

下面哪一项不是ISMS Plan阶段的工作?()A、定义ISMS方针B、实施信息安全风险评估C、实施信息安全培训D、定义ISMS范围

信息安全管理体系(ISMS)是一个怎样的体系,以下描述不正确的是()。A、ISMS是一个遵循PDCA模式的动态发展的体系B、ISMS是一个文件化、系统化的体系C、ISMS采取的各项风险控制措施应该根据风险评估等途径得出的需求而定D、ISMS应该是一步到位的,应该解决所有的信息安全问题

信息安全管理体系(ISMS)的建设和实施是一个组织的战略性举措,若一个组织声称自己的ISMS符合ISO/IEC27001 或GB/T22080标准要求,则需实施准要求,则需实施以下ISMS建设的各项工作,哪一项不属于ISMS建设的工作:()A、规划与建立ISMSB、实施和运行ISMSC、监视和评审ISMSD、保持和审核ISMS

ISMS指的是()。A、信息安全管理B、信息系统管理体系C、信息系统管理安全D、信息安全管理体系

问答题什么是信息安全管理体系ISMS?

单选题ISMS代表()。A信息安全管理程序文件B信息安全管理手册文件C信息安全记录D信息安全管理体系E信息安全管理制度

单选题GB/T22080-2008《信息技术安全技术信息安全管理体系要求》指出,建立信息安全管理体系应参照模型进行,即信心安全管理体系应包括建立ISMS,实施和运行ISMS,监视和评审ISMS,保持和改进ISMS等过程,并在这些过程中应实施若干活动,请选出以下描述错误的选项:()A“制定ISMS方针”是建立ISMS阶段工作内容B“实施培训和意识教育计划”是实施和运行ISMS阶段工作内容C“进行有效性测量”是监视和评审ISMS阶段工作内容D“实施内部审核”是保持和改进ISMS阶段工作内容

单选题下面哪一项不是ISMS Plan阶段的工作?()A定义ISMS方针B实施信息安全风险评估C实施信息安全培训D定义ISMS范围

单选题ISO27004是指以下哪个标准?()A《信息安全管理体系要求》B《信息安全管理实用规则》C《信息安全管理度量》D《ISMS实施指南》

单选题以下哪一项是关于信息安全管理体系(ISMS)的标准或指引()。AITILBCOBITCISO/IEC 20000DISO/IEC 27000系列

问答题什么是信息安全管理体系ISMS?建立ISMS有什么作用?

单选题层次化的文档是信息安全管理体系《information Securlty Management System.ISMS》建设的直接体系,也ISMS建设的成果之一,通常将ISMS的文档结构规划为4层金字塔结构,那么,以下选项()应放入到一级文件中。A《风险评估报告》B《人力资源安全管理规定》C《ISMS内部审核计划》D《单位信息安全方针》

单选题信息安全管理体系(ISMS)的建设和实施是一个组织的战略性举措,若一个组织声称自己的ISMS符合ISO/IEC27001 或GB/T22080标准要求,则需实施准要求,则需实施以下ISMS建设的各项工作,哪一项不属于ISMS建设的工作:()A规划与建立ISMSB实施和运行ISMSC监视和评审ISMSD保持和审核ISMS

单选题ISMS指的是什么?()A信息安全管理B信息系统管理体系C信息系统管理安全D信息安全管理体系

单选题企业ISMS(信息安全管理体系)建设的原则不包括以下哪个?()A管理层足够重视B需要全员参与C不必遵循过程的方法D需要持续改进