單項選擇題以下哪項是ISMS文件的作用?()

A.是指導組織有關信息安全工作方面的內(nèi)部“法規(guī)”--使工作有章可循。
B.是控制措施(controls)的重要部分
C.提供客觀證據(jù)--為滿足相關方要求,以及持續(xù)改進提供依據(jù)
D.以上所有


您可能感興趣的試卷

你可能感興趣的試題

1.單項選擇題除以下哪項可作為ISMS審核(包括內(nèi)審和外審)的依據(jù),文件審核、現(xiàn)場審核的依據(jù)?()

A.機房登記記錄
B.信息安全管理體系
C.權限申請記錄
D.離職人員的口述

2.單項選擇題建立ISMS的步驟正確的是?()

A.明確ISMS范圍-確定ISMS策略-定義風險評估方法-進行風險評估-設計和選擇風險處置方法-設計ISMS文件-進行管理者承諾(審批)
B.定義風險評估方法-進行風險評估-設計和選擇風險處置方法-設計ISMS文件-進行管理者承諾(審批)-確定ISMS策略
C.確定ISMS策略-明確ISMS范圍-定義風險評估方法-進行風險評估-設計和選擇風險處置方法-設計ISMS文件-進行管理者承諾(審批)
D.明確ISMS范圍-定義風險評估方法-進行風險評估-設計和選擇風險處置方法-確定ISMS策略-設計ISMS文件-進行管理者承諾(審批)

3.單項選擇題建立ISMS的第一步是?()

A.風險評估
B.設計ISMS文檔
C.明確ISMS范圍
D.確定ISMS策略

4.單項選擇題戴明循環(huán)執(zhí)行順序,下面哪項正確?()

A.PLAN-ACT-DO-CHECK
B.CHECK-PLAN-ACT-DO
C.PLAN-DO-CHECK-ACT
D.ACT-PLAN-CHECK-DO

5.單項選擇題以下哪項不屬于PDCA循環(huán)的特點?()

A.按順序進行,它靠組織的力量來推動,像車輪一樣向前進,周而復始,不斷循環(huán)
B.組織中的每個部分,甚至個人,均可以PDCA循環(huán),大環(huán)套小環(huán),一層一層地解決問題
C.每通過一次PDCA循環(huán),都要進行總結,提出新目標,再進行第二次PDCA循環(huán)
D.組織中的每個部分,不包括個人,均可以PDCA循環(huán),大環(huán)套小環(huán),一層一層地解決問題

最新試題

密鑰管理規(guī)則是整個加密體系中保證數(shù)據(jù)安全非常重要的一環(huán),以下哪條加密原則是錯誤的?()

題型:單項選擇題

為了解決安全問題,人們設計了防火墻,入侵檢測系統(tǒng),防病毒軟件等很多安全工具,需要這些工具的原因是我們的軟件包含很多脆弱性,軟件的缺陷可導致以下哪些類型的攻擊?()

題型:單項選擇題

如果在tcpdump中看到如下TCP報文,那么該報文最有可能是()

題型:單項選擇題

TCP協(xié)議掃描利用了TCP協(xié)議規(guī)范中對不同TCP Flag報文的響應模式,下列哪種掃描不會返回RST報文?()

題型:單項選擇題

下面對于驅動級木馬描述錯誤的是()

題型:單項選擇題

特洛伊木馬的根本性特征是()

題型:單項選擇題

木馬利用Hook技術不能實現(xiàn)的功能包括()

題型:單項選擇題

在公鑰基礎設施(PKI)中,CA(證書授權機構)簽發(fā)的證書為互不認識的人和機構間搭起信任的橋梁,通信的對段通過對CA簽名的信任接受對方的公鑰作為解密的依據(jù),但是隨著CA公司本身面臨的安全風險,并非CA簽發(fā)就一定代表安全,下列哪個公司簽發(fā)的證書很有可能是不安全的?()

題型:單項選擇題

某企業(yè)網(wǎng)站主機被DoS攻擊,以下哪種方法對DoS攻擊有防御效果?()

題型:單項選擇題

某公司實施信息安全管理多年但未見明顯成效,管理層思索如何才能在公司成功地實施信息安全管理,安全管理員李雷向領導提出了建議,以下建議不宜被采納的是()

題型:單項選擇題