搜题
用户您好, 请在下方输入框内搜索其它题目:
搜题
题目内容 (请给出正确答案)
提问人:网友 发布时间:
【单选题】

信息安全管理体系是基于()的方法,来建立、实施、运作、监视、评审、保持和改进信息安全。

A、信息安全

B、业务风险

C、信息系统防护

D、安全风险

更多“信息安全管理体系是基于()的方法,来建立、实施、运作、监视、评审、保持和改进信息安全。”相关的问题
第1题

A、信息安全外部环境:信息安全保障组织机构安全、国家安全一个重要组成部分,因此对信息安全讨论必须放在国家政策、法律法规和标准外部环境制约下  B、信息安全管理和工程:信息安全保障需要在整个组织机构内建立和完善信息安全管理体系,将信息安全管理综合至信息系统整个生命周期,在这个过程中,我们需要采用信息系统工程方法建设信息系统  C、信息安全人才体系:在组织机构中应建立完善安全意识,培训体系信息安全保障重要组成部分  D、信息安全技术方案:“从外而内、自下而上、形成边界到端防护能力”  

点击查看答案
第2题

A、建立合理信息安全管理组织架构及制度体系  B、信息安全管理体系完整,信息安全管理策略覆盖全面  C、电子银行信息安全管理体系完整  D、建立信息安全标准和评估体系  E、保证信息科技管理否符合国家法律法规准则和监管要求  

点击查看答案
第3题

A、领导作用原则  B、过程方法原则  C、管理系统方法原则  D、基于事实决策方法原则  

点击查看答案
第4题

A、BS7799-1《信息安全实施细则》  B、BS7799-2《信息安全管理体系规范》  C、信息技术安全评估准则(简称ITSEC)  D、信息技术安全评估通用标准(简称CC)  

点击查看答案
第5题

A、信息安全管理体系建立需要确定信息安全需求,而信息安全需求获取主要手段就信息安全风险评估  B、风险评估可以对信息资产进行鉴定和评估,然后对信息资产面对各种威胁和脆弱性进行评估  C、风险评估可以确定需要实施具体安全控制措施  D、风险评估结果应进行相应风险处置,本质上,风险处置最佳集合就信息安全管理体系控制措施集合  

点击查看答案
第7题

A、本标准可被内部和外部相关方用于一致性评估,审核重点就组织信息安全现状,对部属信息安全控制做出评判  B、本标准采用一种过程方法建立、实施、运行、监视、评审、保持和改进一个组织ISMS  C、目前国际标准化组织推出四个管理体系标准:质量管理体系,职业健康安全管理体系、环境管理体系信息安全管理体系,都采用了相同方法,即PDCA模型  D、本标准注重监视和评审,因为监视和评审持续改进基础,如果缺乏对执行情况和有效性测量,改进就成了“无放矢”  

点击查看答案
第8题

A、基于所有威胁建立具体安全保障措施  B、建立有针对性安全事件应急响应预案,并进行应急演练  C、为安全事件应急响应提供足够资源和人员  D、建立支持事件响应活动管理体系  

点击查看答案
第9题

A、安全监控体系;质量管理体系  B、资产质量监督管理信息监控平台;管理评估指标体系  C、技术评估体系安全管理体系  D、质量信息监控平台;安全评估指标体系  

点击查看答案
客服
TOP

请使用微信扫码支付

订单号:
遇到问题请联系在线客服