试题详情
- 单项选择题关于信息安全管理体系(ISMS),下面描述错误的是:()
A、信息安全管理体系是组织在整体或特定范围内建立信息安全方针和目标,以及完成这些目标所用方法的体系,包括组织架构,方针,活动,职责以及相关实践要素
B、管理体系是为达到组织目标的策略,程序,指南和相关资源框架,信息安全管理体系是管理体系思想和方法在信息安全领域的应用
C、概念上,信息安全管理体系有广义和狭义之分,狭义的信息安全管理体系是指安全ISO27001标准定义的管理体系,它是一个组织整体管理体系的组成部分
D、同其他管理体系一样,信息安全管理体系也要建立信息安全管理组织机构,健全信息安全管理制度,构建信息安全技术防护体系和加强人员的安全意识等内容
- D
关注下方微信公众号,在线模考后查看
热门试题
- 零售公司最近在不同的地点安装了数据仓库的
- 以下哪一个是并行性测试的最主要目的?()
- 银行系统使用下面哪一种数据确认编辑,可以
- 对称密钥加密的下列哪一方面因素会对非对称
- 在一个非屏蔽双绞线(UTP)网络中的一根
- 下列哪个控制可以最有效地发现网络传输错误
- 下面哪一项最能保证新员工的正直性()。
- 一个典型的公钥基础设施(PKI)的处理
- IS审计师正在评估在将来IS审计中所用的
- 下面哪种病毒类型当他们在传播时改变自己的
- 下列对审计系统基本组成描述正确的是()
- 下面哪一种功能不是防火墙的主要功能()。
- 数据加密标准
- 通过合适的应用确定了网络会话,发送者传送
- 任何一种安全措施都应当符合成本效益原则,
- 以下哪一项对安全风险的描述是准确的()。
- 数据库管理系统软件包不可能提供下面哪一种
- 服务中心
- 信息系统审计师正在审查对应用的访问控制,
- 在审计报告中包含的具体发现应该由谁来最终