搜题
用户您好, 请在下方输入框内搜索其它题目:
搜题
题目内容 (请给出正确答案)
提问人:网友 发布时间:
【多选题】

ISMS的文件应该包括()

A、ISMS手册和程序文件

B、形成文件的ISMS方针和目标

C、ISMS的范围

D、风险评估方法的描述

更多“ISMS的文件应该包括()”相关的问题
第1题

A、ISMS是一个遵循PDCA模式动态发展体系  B、ISMS是一个文件化、系统化体系  C、ISMS采取各项风险控制措施应该根据风险评估等途径得出需求而定  D、ISMS应该是一步到位应该解决所有信息安全问题  

点击查看答案
第2题

A、A.明确ISMS范围-确定ISMS策略-定义风险评估方法-进行风险评估-设计和选择风险处置方法-设计ISMS文件-进行管理者承诺(审批)  B、B.定义风险评估方法-进行风险评估-设计和选择风险处置方法-设计ISMS文件-进行管理者承诺(审批)-确定ISMS策略  C、C.确定ISMS策略-明确ISMS范围-定义风险评估方法-进行风险评估-设计和选择风险处置方法-设计ISMS文件-进行管理者承诺(审批)  D、D.明确ISMS范围-定义风险评估方法-进行风险评估-设计和选择风险处置方法-确定ISMS策略-设计ISMS文件-进行管理者承诺(审批)  

点击查看答案
第3题

A、改进措施包括纠正和预防措施  B、改进措施可由受审单位提出并实施  C、不可以对体系文件进行更新或修改  D、对改进措施评价应该包括措施有效性分析  

点击查看答案
第4题

A、组织内信息安全方针文件、信息安全规章制度文件、信息安全相关操作规范文件等文档是组织工作标准,也是ISMS审核依据  B、组织内业务系统日志文件、风险评估报告等文档是对上一级文件执行和记录,对这些记录不需要保护和控制  C、组织在每份文件首页,加上文件修订跟踪表,以显示每一版本版本号、发布日期、编写人、审批人、主要修订等内容  D、层次化文档是ISMS建设直接体现,文档体系应当依据风险评估结果建立  

点击查看答案
第6题

A、纠正预防  B、文件审核  C、现场审核  D、渗透测试  

点击查看答案
第7题

A、内部审核和管理评审都很重要,都是促进ISMS持续改进重要动力,也都应当按照一定周期实施  B、内部审核实施方式多采用文件审核和现场审核形式,而管理评审实施方式多采用召开管理评审会议形式进行  C、内部审核实施主体由组织内部ISMS内审小组,而管理评审实施主体是由国家政策指定第三方技术服务机构  D、组织信息安全方针,信息目标和有关ISMS文件等,在内部审核中作为审核准则使用,但在管理评审中,这些文件是被审对象  

点击查看答案
第8题

A、A.确定范围和边界  B、B.确定ISMS方针  C、C.确定风险评估方法并实施  D、D.实施体系文件培训  

点击查看答案
第9题

A、A.符合性审核  B、B.有效性审核  C、C.正确性审核  D、D.文件审核  

点击查看答案
客服
TOP

请使用微信扫码支付

订单号:
遇到问题请联系在线客服