首页 > 公务员> 强国挑战
题目内容 (请给出正确答案)
[单选题]

若一个组织声称自己的ISMS符合ISO/IEC27001或GB/T22080标准要求,其信息安全控制措施通常在以下方面实施常规控制,不包括哪一项?()

A.信息安全方针、信息安全组织、资产管理

B.人力资源安全、物理和环境安全、通信和操作管理

C.访问控制、信息系统获取、开发和维护、符合性

D.规划与建立ISMS

查看答案
答案
收藏
如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“若一个组织声称自己的ISMS符合ISO/IEC27001或G…”相关的问题
第1题
如果有不适用的管理体系标准条款要求,当其对组织产品和服务合格的能力影响很小时,依然可以声称符合标准的要求。()
点击查看答案
第2题
为了识别改进已实施的ISMS的需要,信息安全测量方案和已制定的测量构造宜确保组织有效地达到目标和可重复测量,并为利益相关者提供测量结果。一个信息安全测量方案宜包括以下过程:()。

A.测度和测量的制定

B.测量运行

C.数据分析和测量结果报告

D.信息安全测量方案的评价和改进

点击查看答案
第3题
用户正计划为AWS定义自己的信息安全管理系统(ISMS)。哪个用户应熟悉以下安全模型来定义AWS的ISMS()。

A.AWS共享所有权模型

B.AWS共享主机模型

C.AWS共享责任模型

D.AWS共享安全模型

点击查看答案
第4题
GB/T24001-2016标准符合ISO有关管理体系标准的要求,这些要求包括一个高层次的架构,相同的核心文本,以及含有核心定义的通用术语,旨在有利于用户实施()。

A.环境管理

B.多个ISO管理体系标准

C.质量、环境、职业健康安全管理体系的标准

D.环境管理体系

点击查看答案
第5题
ISMS文件评审需考虑()

A.收集信息,以准备审核活动和适当的工作文件

B.请受审核方确认ISMS文件审核报告,并签字

C.确认受审核方文件与标准的符合性,并提出改进意见

D.双方就ISMS文件框架交换不同意见

点击查看答案
第6题
以下对信息安全管理体系说法不正确的是:()

A.基于国际标准ISO/IEC27000

B.它是综合信息安全管理和技术手段,保障组织信息安全的一种方法

C.它是管理体系家族的一个成员

D.基于国际标准ISO/IEC27001

点击查看答案
第7题
ISO 9000的八项质量管理原则中,()是组织的一个永恒目标。

A.以顾客为关注焦点

B.全员参与

C.持续改进

D.基于事实的决策方法

点击查看答案
第8题
姜某于某晚深夜蒙面持刀抢劫某妇女的钱包(内有人民币约600多元、信用卡一张、身份证一个)。回家之后,查看身份证时,发现被害人竟是自己的邻君,于是第二天将钱包归还被害人,并声称自己是开玩笑。从犯罪构成的观点来看,姜某的行为是()。

A.犯罪既遂

B.犯罪中止

C.犯罪未遂

D.可以不认为是犯罪

点击查看答案
第9题
1984年,国际标准化组织ISO为此制定一个能够使各种计算机在世界范围内互连的标准框架,即称为开放系统互连基本模型,其英文缩写是()。

点击查看答案
第10题
某男,45岁,几年来一直怀疑妻子对其不忠,并怀疑妻子和儿子要加害于他;在单位声称自己工作能力很强
但领导不重视,十分固执,嫉妒心强,不信任任何人,对自己的行为持否定态度,无法与他人相处。上述表现属于哪种障碍A、智能障碍

B、思维内容障碍

C、思维形式障碍

D、人格障碍

E、性心理障碍

上述表现如果符合变态心理的诊断,进一步区分,他应属于A、癔症性障碍

B、强迫性障碍

C、偏执性障碍

D、回避性障碍

E、依赖性障碍

点击查看答案
第11题
文档体系建设是信息安全管理体系(ISMS)建设的直接体现,下列说法不正确的是()

A.组织内的信息安全方针文件、信息安全规章制度文件、信息安全相关操作规范文件等文档是组织的工作标准,也是ISMS审核的依据

B.组织内的业务系统日志文件、风险评估报告等文档是对上一级文件的执行和记录

C.组织在每份文件的首页,加上文件修订跟踪表,以显示每一版本的版本号、发布日期、编写人、审批人、主要修订等内容

D.层次化的文档是ISMS建设的直接体现,文档体系应当依据风险评估的结果建立

点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改