单选题 605. 在规定的时间间隔或重大变化发生时,组织的额()和实施方法(如信息安全的控制目标、控制措施、方 针、过程和规程)应()。独立评审宜由管理者启动,由独立被评审范围的人员执行,例如内部审核部、独 立的管理人员或专门进行这种评审的第三方组织。从事这些评审的人员宜具备适当的()。管理人员宜对自 己职责范围内的信息处理是否符合合适的安全策略、标准和任何其他安全要求进行()。为了日常功评审的 效率,可以考虑使用自动测量和()。评审结果和管理人员采取的纠正措施宜被记录,且这些记录宜予以维护。

A、 信息安全管理;独立审查;报告工具;技能和经验;定期评审
B、 信息安全管理;技能和经验;独立审查;定期评审;报告工具
C、 C.独立审查;信息安全管理;技能和经验;定期评审;报告工具
D、 D.信息安全管理;独立审查;技能和经验;定期评审;报告工具9
下载APP答题
由4l***7e提供 分享 举报 纠错

相关试题

单选题 40. 随着信息安全涉及的范围越来越广,各个组织对信息安全管理的需求越来越迫切。越来越多的组织开 始尝试使用参考ISO27001介绍的ISMS来实施信息安全管理体系,提高组织的信息安全管理能力。关于ISMS。 下面描述错误的是( )。

A、在组织中,应由信息技术责任部门(如信息中心)制定井颁布信息安全方针,为组织的ISMS建设指明方向 并提供总体纲领,明确总体要求
B、组织的管理层应确保ISMS目标和相应的计划得以制定,信息安全管理目标应明确、可度量,风险管理计 划应具体,具备可行性
C、组织的信息安全目标、信息安全方针和要求应传达到全组织范围内。应包括全体员工,同时,也应传达 到客户、合作伙伴和供应商等外部各方
D、组织的管理层应全面了解组织所面临的信息安全风险,决定风险可接受级别和风险可接受准则,并确认 接受相关残余风险

单选题 27. GB/T 22080-2008 《信息技术 安全技术 信息安全管理体系 要求》指出,建立信息安全管理体系应参 照 PDCA 模型进行,即信息安全管理体系应包括建立 ISMS、 实施和运行 ISMS、监视和评审 ISMS、 保持和 改进 ISMS 等过程,并在这些过程中应实施若干活动。请选出以下描述错误的选项( )。

A、“制定 ISMS 方针”是建立 ISMS 阶段工作内容
B、“安施培训和意识教育计划”是实施和运行 ISMS 阶段工作内容
C、“进行有效性测量”是监视和评审 ISMS 阶段工作内容
D、“实施内部审核”是保持和改进 ISMS 阶段工作内容

单选题 19. PDCA 循环又叫戴明环,是管理学常用的一种模型。关于 PDCA 四个字母,下面理解错误的是( )

A、P 是 Plan,指分析问题、发现问题、确定方针、目标和活动计划
B、D 是 Do,指实施、具体运作,实现计划中的内容
C、C 是 Check,指检查、总结执行计划的结果,明确效果,找出问题
D、A 是 Aim,指瞄准问题,抓住安全事件的核心,确定责任

单选题 23. 有关质量管理,错误的理解是( )。

A、质量管理是与指挥和控制组织质量相关的一系列相互协调的活动,是为了实现质量目标,而进行的所有 管理性质的活动
B、规范质量管理体系相关活动的标准是 ISO 9000 系列标准
C、C 质量管理体系将资源与结果结合,以结果管理方法进行系统的管理
D、 质量管理体系从机构,程序、过程和总结四个方面进行规范来提升质量

单选题 52. 一个信息管理系统通常会对用户进行分组并实施访问控制。例如,在一个学校的教务系统中,教师能 够录入学生的考试成绩,学生只能查看自己的分数,而学校教务部门的管理人员能够对课程信息、学生的 选课信息等内容进行修改。下列选项中,对访问控制的作用的理解错误的是:

A、对经过身份鉴别后的合法用户提供所有服务
B、拒绝非法用户的非授权访问请求
C、在用户对系统资源提供最大限度共享的基础上,对用户的访问权进行管理
D、防止对信息的非授权篡改和滥用

单选题 22. 若一个组织声称自己的 ISMS 符合 ISO/IEC 27001 或 GB/T22080 标准要求,其信息安全控制措施通常需 要在资产管理方面安施常规控制,资产管理包含对资产负责和信息分类两个控制目标。信息分类控制的目标是为了确保信息受到适当级别的保护,通常采取以下哪项控制措施( )

A、 资产清单
B、 资产责任人
C、 资产的可接受使用
D、 分类指南,信息的标记和处理

单选题 46. 信息安全组织的管理涉及内部组织和外部各方两个控制目标。为了实现对组织内部信息安全的有效管理,实施常规的控制措施,不包括哪些选项( )

A、信息安全的管理承诺、信息安全协调、信息安全职责的分配
B、信息处理设施的授权过程、保密性协议、与政府部门的联系.
C、C 与特定利益集团的联系。信息安全的独立评审
D、与外部各方相关风险的识别、处理外部各方协议中的安全问题

单选题 3.小王在学习信息安全管理体系相关知识之后,对于建立信息安全管理体系,自己总结了 下面四条要求,其中 解不正确的是( )。

A、信息安全管理体系的建立应参照国际国内有关标准实施,因为这些标准是标准化组织在总结研究了很多实际的潜在的问题后,制定的能共同的和重复使用的规则
B、B信息安全管理体系的建立应基于最新的信息安全技术,因为这是国家有关信息安全的法律和法规方面的要求,体现以预防控制为主的思想
C、信息安全管理体系应强调全过程和动态控制的思想,因为安全问题是动态的,系统所处的安全环境也不会变,不可能建设永远安全的系统
D、信息安全管理体系应体现科学性和全面性的特点,因为要对信息安全管理涉及的方方面面实施较为均衡的管 避免遗漏某些方面而导致组织的整体信息安全水平过低