單項(xiàng)選擇題ISO27001認(rèn)證項(xiàng)目一般有哪幾個(gè)階段?()

A.管理評(píng)估,技術(shù)評(píng)估,操作流程評(píng)估
B.確定范圍和安全方針,風(fēng)險(xiǎn)評(píng)估,風(fēng)險(xiǎn)控制(文件編寫),體系運(yùn)行,認(rèn)證
C.產(chǎn)品方案需求分析,解決方案提供,實(shí)施解決方案
D.基礎(chǔ)培訓(xùn),RA培訓(xùn),文件編寫培訓(xùn),內(nèi)部審核培訓(xùn)


您可能感興趣的試卷

你可能感興趣的試題

1.單項(xiàng)選擇題以下哪個(gè)不是信息安全項(xiàng)目的需求來(lái)源()

A.國(guó)家和地方政府法律法規(guī)與合同的要求
B.風(fēng)險(xiǎn)評(píng)估的結(jié)果
C.組織原則目標(biāo)和業(yè)務(wù)需要
D.企業(yè)領(lǐng)導(dǎo)的個(gè)人意志

2.單項(xiàng)選擇題PDCA特征的描述不正確的是()

A.順序進(jìn)行,周而復(fù)始,發(fā)現(xiàn)問(wèn)題,分析問(wèn)題,然后是解決問(wèn)題
B.大環(huán)套小環(huán),安全目標(biāo)的達(dá)成都是分解成多個(gè)小目標(biāo),一層層地解決問(wèn)題
C.階梯式上升,每次循環(huán)都要進(jìn)行總結(jié),鞏固成績(jī),改進(jìn)不足
D.信息安全風(fēng)險(xiǎn)管理的思路不符合PDCA的問(wèn)題解決思路

3.單項(xiàng)選擇題信息安全管理體系(ISMS)是一個(gè)怎樣的體系,以下描述不正確的是()

A.ISMS是一個(gè)遵循PDCA模式的動(dòng)態(tài)發(fā)展的體系
B.ISMS是一個(gè)文件化、系統(tǒng)化的體系
C.ISMS采取的各項(xiàng)風(fēng)險(xiǎn)控制措施應(yīng)該根據(jù)風(fēng)險(xiǎn)評(píng)估等途徑得出的需求而定
D.ISMS應(yīng)該是一步到位的,應(yīng)該解決所有的信息安全問(wèn)題

4.單項(xiàng)選擇題企業(yè)按照ISO27001標(biāo)準(zhǔn)建立信息安全管理體系的過(guò)程中,對(duì)關(guān)鍵成功因素的描述不正確的是()

A.不需要全體員工的參入,只要IT部門的人員參入即可
B.來(lái)自高級(jí)管理層的明確的支持和承諾
C.對(duì)企業(yè)員工提供必要的安全意識(shí)和技能的培訓(xùn)和教育
D.所有管理者、員工及其他伙伴方理解企業(yè)信息安全策略、指南和標(biāo)準(zhǔn),并遵照?qǐng)?zhí)行

5.單項(xiàng)選擇題以下對(duì)信息安全管理的描述錯(cuò)誤的是()

A.保密性、完整性、可用性
B.抗抵賴性、可追溯性
C.真實(shí)性私密性可靠性
D.增值性

最新試題

下列哪個(gè)工具可以在最短的時(shí)間內(nèi)對(duì)全球所有已分配的IP地址進(jìn)行指定端口掃描?()

題型:?jiǎn)雾?xiàng)選擇題

現(xiàn)在很多木馬(如:灰鴿子)利用Hook技術(shù)實(shí)現(xiàn)了文件和進(jìn)程的隱藏。要防止這種木馬最好的手段是()

題型:?jiǎn)雾?xiàng)選擇題

信息安全管理的戴明環(huán)模型(PDCA模型),其中對(duì)“A”環(huán)節(jié)的信息安全管理活動(dòng)描述較為準(zhǔn)確的是()

題型:?jiǎn)雾?xiàng)選擇題

某公司為提高信息安全管理水平和員工對(duì)信息安全管理的認(rèn)識(shí),要求安全管理員李雷向全公司宣講信息安全管理的相關(guān)內(nèi)容,以下李雷宣講的內(nèi)容中錯(cuò)誤的是()

題型:?jiǎn)雾?xiàng)選擇題

近期網(wǎng)絡(luò)上出現(xiàn)一款名為黑暗幽靈(DCM)的木馬,其通過(guò)劫持網(wǎng)絡(luò)中的自動(dòng)更新服務(wù),可在主機(jī)無(wú)漏洞的情況下將其感染,并且該木馬將數(shù)據(jù)封裝成固定包頭的DNS請(qǐng)求包,發(fā)送到若干大型網(wǎng)站來(lái)實(shí)現(xiàn)數(shù)據(jù)傳輸。請(qǐng)問(wèn),對(duì)于該木馬正確的描述是()

題型:?jiǎn)雾?xiàng)選擇題

某公司實(shí)施信息安全管理多年但未見(jiàn)明顯成效,管理層思索如何才能在公司成功地實(shí)施信息安全管理,安全管理員李雷向領(lǐng)導(dǎo)提出了建議,以下建議不宜被采納的是()

題型:?jiǎn)雾?xiàng)選擇題

信息安全管理體系(ISMS)對(duì)于一個(gè)單位來(lái)說(shuō)是保證其完成任務(wù)、實(shí)現(xiàn)目標(biāo)的重要手段,那么以下關(guān)于信息安全管理體系說(shuō)法不正確的是()

題型:?jiǎn)雾?xiàng)選擇題

木馬利用Hook技術(shù)不能實(shí)現(xiàn)的功能包括()

題型:?jiǎn)雾?xiàng)選擇題

某網(wǎng)管利用工具查出某主機(jī)內(nèi)有名為dmload的木馬程序,請(qǐng)問(wèn),關(guān)于該木馬程序說(shuō)法錯(cuò)誤的是()

題型:?jiǎn)雾?xiàng)選擇題

如果一個(gè)C語(yǔ)言程序在執(zhí)行過(guò)程中發(fā)現(xiàn)隨著時(shí)間變化,所占的內(nèi)存不斷增加,并最后導(dǎo)致程序崩潰,那么程序員應(yīng)該檢查下面哪種錯(cuò)誤?()

題型:?jiǎn)雾?xiàng)選擇題