首页 > 英语四级
题目内容 (请给出正确答案)
[主观题]

信息安全管理体系中的“管理”是指()。

A.对组织人、财、物以及生产流程的管辖

B.对信息、网络、软硬件等进行管理

C.通过行政管理的手段,以期有效达到组织信息安全目标的活动

D.通过计划、组织、领导、控制等环节来协调人力、物力、财力等资源,以期有效达到组织信息安全目标的活动

查看答案
答案
收藏
如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“信息安全管理体系中的“管理”是指()。”相关的问题
第1题
关于信息安全管理体系(Information Security Management Systems,ISMS),下面描述错误的是()

A.信息安全管理体系是组织在整体或特定范围内建立信息安全方针和目标,以及完成这些目标所用方法的体系,包括组织架构、方针、活动、职责及相关实践要素

B.管理体系(Managesent Systems)是为达到组织目标的策略、程序、指南和相关资源的框架,信息安全管理体系是管理体系思想和方法在信息安全领域的应用

C.概念上,信息安全管理体系有广义和狭义之分,狭义的信息安全管理体系是指按照ISO27001标准定义的管理体系,它是一个组织整体管理体系的组成部分

D.同其他管理体系一样,信息安全管理体系也要建立信息安全管理组织机构、健全信息安全管理制度、构建信息安全技术防护体系和加强人员的安全意识等内容

点击查看答案
第2题
在信息安全体系建设管理周期中,下列哪一项的行为是“check”环节中需要实施的()

A.安全管理体系设计

B.安全管理体系实施

C.风险评估

D.安全管理体系运行监控

点击查看答案
第3题
关于信息安全管理,以下哪一项说法最不合理?()

A.人员是最薄弱的环节

B.建立信息安全管理体系是最好的解决方法

C.只要买最好的安全产品就能做好信息安全

D.信息安全管理关系到公司中的每一个员工

点击查看答案
第4题
职业健康安全管理体系和环境管理体系中作业文件是指()

A.管理手册、作业指导书

B.程序文件、管理规定

C.作业指导书、程序文件引用的表格

D.管理手册、程序文件

点击查看答案
第5题
GB/T28001《职业健康安全管理体系—规范》中的要素“结构和职责”中的“结构”是指()。 A.

GB/T 28001《职业健康安全管理体系—规范》中的要素“结构和职责”中的“结构”是指()。

A.信息结构

B.社会结构

C.组织结构

D.产业结构

点击查看答案
第6题
ISO/IEC27000标准族中的核心标准包括ISO/IEC27001《信息安全管理体系-要求》、ISO/IEC27002《信息安全管理实用规则》。()
点击查看答案
第7题
在信息安全管理的实施过程中,管理者的作用于信息安全管理体系能否成功实施非常重要,但是一下选项中不属于管理者应有职责的是()

A.制定并颁发信息安全方针,为组织的信息安全管理体系建设指明方向并提供总体纲领,明确总体要求

B.确保组织的信息安全管理体系目标和相应的计划得以制定,目标应明确、可度量,计划应具体、可事实

C.向组织传达满足信息安全的重要性,传达满足信息安全要求、达成信息安全目标、符合信息安全方针、履行法律责任和持续改进的重要性

D.建立健全信息安全制度,明确安全风险管理作用,实施信息安全风险评估过程、确保信息安全风险评估技术选择合理、计算正确

点击查看答案
第8题
在信息安全管理体系的实施过程中,管理者的作用对于信息安全管理体系能否成功实施非常重要,但是以下选项中不属于管理者应有职责的是()

A.制定并颁布信息安全方针,为组织的信息安全管理体系建设指明方向并提供总体纲领,明确总体要求

B.确保组织的信息安全管理体系目标和相应的计划得以制定,目标应明确、可度量,计划应具体、可实施

C.向组织传达满足信息安全的重要性,传达满足信息安全要求、达成信息安全目标、符合信息安全方针、履行法律责任和持续改进的重要性

D.建立健全信息安全制度,明确安全风险管理作用,实施信息安全险评估过程确保信息安全风险评估技术选择合理、计算正确

点击查看答案
第9题
关于新版管理手册中下列术语和定义描述正确的有()
A.按照层级将活动划分为公司、部门、小组和个人四个层级B.按照时间跨度将活动分为长期、中期和短期C.按照功能将活动划分为管理活动和作业活动D.文件是指信息及其承载媒体E.公司管理体系文件包括:规范性引用文件要求的成文信息,以及公司所确定的、为确保管理体系有效性所需的成文信息,包括来自外部的成文信息
点击查看答案
第10题
《中国铁路总公司运输局关于加强铁路客票系统公民个人电子信息保护工作的通知》中要求,各有关单位要将客票系统公民个人电子信息安全管理纳入本单位信息安全管理体系,明确管理部门、管理人员,落实管理责任。要研究制定具体安全防护方案,逐项落实各项防护措施,确保公民个人电子信息安全防护万无一失。()此题为判断题(对,错)。
点击查看答案
第11题
以下对信息安全管理体系说法不正确的是:()

A.基于国际标准ISO/IEC27000

B.它是综合信息安全管理和技术手段,保障组织信息安全的一种方法

C.它是管理体系家族的一个成员

D.基于国际标准ISO/IEC27001

点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改