试题详情
- 单项选择题以下关于ISO/IEC27001标准说法不正确的是()
A、本标准可被内部和外部相关方用于一致性评估,审核的重点就是组织信息安全的现状,对部属的信息安全控制是好的还是坏的做出评判
B、本标准采用一种过程方法米建立、实施、运行、监视、评审、保持和改进一个组织的ISMS
C、目前国际标准化组织推出的四个管理体系标准:质量管理体系,职业健康安全管理体系、环境管理体系、信息安全管理体系,都采用了相同的方法,即PDCA模型
D、本标准注重监视和评审,因为监视和评审是持续改进的基础,如果缺乏对执行情况和有效性的测量,改进就成了“无的放矢”
- A
关注下方微信公众号,在线模考后查看
热门试题
- 以下对系统日志信息的操作中哪项是最不应当
- 下面关于信息系统安全保障的说法不正确的是
- 下列情况中的哪种将增加发生舞弊的可能性?
- 以下哪一项是最有效的口令创建方式()。
- IS审计师审查机构的数据文件控制程序,发
- 下面对PDCA模型的解释不正确的是()
- 一家私营企业有一个修改财务会计系统以与税
- 以下选项中哪一项是对于信息安全风险采取的
- 远程处理
- 为防止伪装IP攻击,如果发生下列情况,防
- 在CMM标准中,哪一个等级表明组织在软件
- 在电子转账系统(EFT)中,下面哪一种控
- 一项检查传输错误的控制需要在传输的每一段
- 随着信息安全涉及的范围越来越广,各个组织
- 某单位在实施风险评估时,按照规范形成了若
- Which of the followi
- 灾难恢复策略中的内容来自于()
- 以下哪一项面向对象的技术特征可以提高数据
- 以下哪个进程不属于NFS服务器端的进程?
- 在信息系统审计时,对于需要收集的数据的程