试题详情
- 单项选择题随着信息安全涉及的范围越来越广,各个组织对信息安全管理的需求越来越迫切,越来越多的组织开始尝试使用参考1S027001介绍的ISMS来实施信息安全管理体系,提高组织的信息安全管理能力。关于ISMS,下面描述错误的是()。
A、在组织中,应由信息技术责任部门(如信息中心)制定并颁布信息安全方针,为组织的ISMS建设指明方向并提供总体纲领,明确总体要求
B、组织的管理层应确保ISMS目标和相应的计划得以制定,信息安全管理目标应明确、可度量,风险管理计划应具体,具备可行性
C、组织的信息安全目标、信息安全方针和要求应传达到全组织范围内,应包括全体员工,同时,也应传达到客户合作伙伴和供应商等外部各方
D、组织的管理层应全面了解组织所面临的信息安全风险,决定风险可接受级别和风险可接受准则,并确认接受相关残余风险
- A
关注下方微信公众号,在线模考后查看
热门试题
- VPN系统主要用于()
- 检查外包计算机中心的服务等级协议(SLA
- 信息系统审核员应该预期谁来授权对生产数据
- 虚空间访问方法
- 以下有关信息安全方面的业务连续性管理的描
- 校园网内由于病毒攻击、非法入侵等原因,2
- 在软件开发项目的需求定义阶段,软件测试应
- 微软提出了STRIDE模型,其中R是Re
- 以下哪些不是网络类资产?()
- 《刑法》第六章第285、286、287条
- 某制造类公司欲建自动化发票支付系统,要求
- 一个大型的、复杂的组织设计了一个新的业务
- 网络管理员定义“no ip direct
- 进入21世纪以来,信息安全成为世界各国安
- 下列SQL语句给出关系型数据库中的哪一类
- 下列安全协议中,()可用于安全电子邮件加
- 业务影响分析(BIA)的主要目标是? (
- 程序安全对应用安全有很大的影响,因此安
- 冗余检查
- 美国国防部提出的《信息保障技术框架》(I