试题详情
- 单项选择题信息安全管理体系(Information Security Management System,ISMS)的内部审核和管理审核是两项重要的管理活动,关于这两者,下面描述错误的是()。
A、内部审核和管理评审都很重要,都是促进ISMS持续改进的重要动力,也都应当按照一定的周期实施
B、内部审核的实施方式多采用文件审核和现场审核的形式,而管理评审的实施方式多采用召开管理评审会议的形式进行
C、内部审核的实施主体由组织内部的ISMS内审小组,而管理评审的实施主体是由国家政策指定的第三方技术服务机构
D、组织的信息安全方针、信息安全目标和有关ISMS文件等,在内部审核中作为审核准使用,但在管理评审中,这些文件是被审对象
- C
关注下方微信公众号,在线模考后查看
热门试题
- 以下关于访问控制表和访问能力表的说法正确
- 关于业务连续性计划以下说法最恰当的是()
- SSE-CMM包含六个级别,其中计划与跟
- 下列哪项代表了对于IT人员预防控制方面的
- 安全事件应急响应系统的最终目标是()。
- 审计章程的的主要目标是()。
- 以下哪项是对系统工程过程中“概念与需求定
- 代码标记的目的是为了提供什么保证()。
- IPSECVPN与SSLVPN的区别描述
- 以下哪一项是减轻职责划分不当引发风险的补
- 下列哪项不是信息系统安全工程能力成熟度模
- 编辑/确认在远程站点输入的数据的程序,运
- 下面的问题参考下图,下图代表一个假设的内
- 在实施对于多用户分布式应用程序的审核时,
- 在对消息的发送者进行认证时,下列哪一项安
- 项目管理
- 目前,我国信息安全管理格局是一个多方“齐
- 对安全策略的描述不正确的是()。
- 在审计风险管理程序中,下面那一项职责最有
- 开放式系统