试题详情
- 单项选择题信息安全管理体系(information Securlty Management System.ISMS)的内部审核和管理审核是两项重要的管理活动,关于这两者,下面描述错误的是()
A、内部审核和管理评审都很重要,都是促进ISMS持续改进的重要动力,也都应当按照一定的周期实施
B、内部审核的实施方式多采用文件审核和现场审核的形式,而管理评审的实施方式多采用召开管理评审会议的形式进行
C、内部审核的实施主体由组织内部的ISMS内审小组,而管理评审的实施主体是由国家政策指定的第三方技术服务机构
D、组织的信息安全方针,信息目标和有关ISMS文件等,在内部审核中作为审核准则使用,但在管理评审中,这些文件是被审对象
- C
关注下方微信公众号,在线模考后查看
热门试题
- 当两个或两个以上系统整合时,IS审计师必
- 下面哪一项技术是通过将自身添加到文件上以
- 掩码
- 如果将风险管理分为风险评估和风险减缓,那
- 如图1所示,主机A向主机B发出的数据采用
- IS审计师在执行一项独立系统分类审计时,
- 软件的盗版是一个严重的问题。在下面哪一种
- 在信息处理设施(IPF)的硬件更换之后,
- 在加固数据库时,以下哪个是数据库加固最需
- 在线交易系统中,数据的完整性是指确保交易
- 在评估网络监测控制时,IS审计师第一步应
- 强制访问控制是指主体和客体都有一个固定的
- 以下哪项不是信息安全的主要目标?()
- 以下哪一项不是流氓软件的特征?()
- 关于源代码审核,下列说法正确的是()
- 组织希望实施的完整性原则的目的是,实现提
- 下列信息安全的认识不正确的是()。
- 下面哪项是分级保护方案设计指南?()
- 编辑/确认在远程站点输入的数据的程序,运
- 防火墙的发展历程,以下哪一个顺序是正确的