单选题信息安全管理体系是基于()的方法,来建立、实施、运作、监视、评审、保持和改进信息安全。A信息安全B业务风险C信息系统防护D安全风险

单选题
信息安全管理体系是基于()的方法,来建立、实施、运作、监视、评审、保持和改进信息安全。
A

信息安全

B

业务风险

C

信息系统防护

D

安全风险


参考解析

解析: 暂无解析

相关考题:

初始评审的目的是为职业安全健康管理体系建立和实施提供基础,为职业安全健康管理体系的持续改进( )。A提供依据B建立规范C建立绩效基准D创造条件

在PDCA摸型中,ACT(处置〕环节的信息安全管理活动是()A、建立环境B、实施风险处理计划C、持续的监视与评审风险D、持续改进信息安全管理过程

ISMS过程中,实施信息安全教育应在哪个阶段进行?()A、实施和运行B、保持和改进C、建立D、监视和评审

以下关于ISO/IEC27001所应用的过程方法主要特点说法错误的是()A、理解组织的信息安全要求和建立信息安全方针与目标的标准B、从组织整体业务风险的角度管理组织的信息安全风险C、监视和评审ISMS的执行情况和有效性D、基于主观测量的持续改进

内审、管理评审是信息安全管理体系监视和测量的方法。

下面对ISO27001的说法最准确的是:()A、该标准的题目是信息安全管理体系实施指南B、该标准为度量信息安全管理体系的开发和实施过程提供的一套标准C、该标准提供了一组信息安全管理相关的控制措施和最佳实践D、该标准为建立、实施、运行、监控、审核、维护和改进信息安全管理体系提供了一个模型

建立和实施信息安全管理体系的重要原则是()A、领导重视B、全员参与C、持续改进D、以上各项都是

ISO/IEC27001从()的角度,建立、实施、运行、监视、评审、保持和改进文件化的ISMS规定了要求。A、客户安全要求B、组织整体业务风险C、信息安全法律法规D、以上都不对

生产经营单位的职业安全健康管理体系的管理者代表的龚总包括()。A、建立职业安全健康管理体系B、持续改进职业安全健康管理体系C、建立、实施、保持和评审职业安全健康管理体系D、定期向最高管理层报告职业安全健康管理体系的绩效E、推动企业全体员工参加职业安全健康管理活动

风险评估方法的选定在PDCA循环中的那个阶段完成?()A、实施和运行B、保持和改进C、建立D、监视和评审

在PDCA模型中,ACT(处置)环节的信息安全管理活动是()。A、建立环境B、实施风险处理计划C、持续的监视与评审风险D、持续改进信息安全管理过程

“通知相关人员ISMS的变更”是建立信息安全管理体系哪个阶段的活动?()A、规划和建立B、实施和运行C、监视和评审D、保持和改进

信息安全管理体系是基于()的方法,来建立、实施、运作、监视、评审、保持和改进信息安全。A、信息安全B、业务风险C、信息系统防护D、安全风险

信息安全管理体系实施过程包括规划和建立、实施和运行、监视和评审、保持与改进。

单选题“通知相关人员ISMS的变更”是建立信息安全管理体系哪个阶段的活动?()A规划和建立B实施和运行C监视和评审D保持和改进

单选题以下关于ISO/IEC27001标准说法不正确的是()A本标准可被内部和外部相关方用于一致性评估,审核的重点就是组织信息安全的现状,对部属的信息安全控制是好的还是坏的做出评判B本标准采用一种过程方法米建立、实施、运行、监视、评审、保持和改进一个组织的ISMSC目前国际标准化组织推出的四个管理体系标准:质量管理体系,职业健康安全管理体系、环境管理体系、信息安全管理体系,都采用了相同的方法,即PDCA模型D本标准注重监视和评审,因为监视和评审是持续改进的基础,如果缺乏对执行情况和有效性的测量,改进就成了“无的放矢”

单选题ISO/IEC27001从()的角度,建立、实施、运行、监视、评审、保持和改进文件化的ISMS规定了要求。A客户安全要求B组织整体业务风险C信息安全法律法规D以上都不对

判断题内审、管理评审是信息安全管理体系监视和测量的方法。A对B错

单选题GB/T22080-2008《信息技术安全技术信息安全管理体系要求》指出,建立信息安全管理体系应参照模型进行,即信心安全管理体系应包括建立ISMS,实施和运行ISMS,监视和评审ISMS,保持和改进ISMS等过程,并在这些过程中应实施若干活动,请选出以下描述错误的选项:()A“制定ISMS方针”是建立ISMS阶段工作内容B“实施培训和意识教育计划”是实施和运行ISMS阶段工作内容C“进行有效性测量”是监视和评审ISMS阶段工作内容D“实施内部审核”是保持和改进ISMS阶段工作内容

多选题组织应该把相关方的信息安全要求和期望作为输入,通过()等过程,最终达到受控的安全状态A建立SSQB建立ISMSC实施和运行ISMSD监视和评审ISMSE保持和改进ISMS

单选题在PDCA摸型中,ACT(处置〕环节的信息安全管理活动是()A建立环境B实施风险处理计划C持续的监视与评审风险D持续改进信息安全管理过程

单选题在PDCA模型中,ACT(处置)环节的信息安全管理活动是()。A建立环境B实施风险处理计划C持续的监视与评审风险D持续改进信息安全管理过程

判断题信息安全管理体系实施过程包括规划和建立、实施和运行、监视和评审、保持与改进。A对B错

单选题ISMS过程中,实施信息安全教育应在哪个阶段进行?()A实施和运行B保持和改进C建立D监视和评审

单选题在戴明环(PDCA)模型中,处置(ACT)环节的信息安全管理活动是()A建立环境B实施风险处理计划C持续的监视与评审风险D持续改进信息安全管理过程

单选题信息安全管理体系ISMS包括建立、实施、操作、监视、复查、维护和改进信息安全等一系列的管理活动,其表现形式不包括()。A组织结构B策略方针C计划活动D人员成本

单选题以下关于ISO/IEC27001所应用的过程方法主要特点说法错误的是()A理解组织的信息安全要求和建立信息安全方针与目标的标准B从组织整体业务风险的角度管理组织的信息安全风险C监视和评审ISMS的执行情况和有效性D基于主观测量的持续改进