首页 > 医卫考试> 健康知识
题目内容 (请给出正确答案)
[多选题]

为了识别改进已实施的ISMS的需要,信息安全测量方案和已制定的测量构造宜确保组织有效地达到目标和可重复测量,并为利益相关者提供测量结果。一个信息安全测量方案宜包括以下过程:()。

A.测度和测量的制定

B.测量运行

C.数据分析和测量结果报告

D.信息安全测量方案的评价和改进

查看答案
答案
收藏
如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“为了识别改进已实施的ISMS的需要,信息安全测量方案和已制定…”相关的问题
第1题
以下关于信息安全管理体系ISMS的描述,不正确的是哪一项?()

A.ISMS的规划设计包括建立阶段、实施和运行阶段、监视和评审阶段、保持和改进阶段

B.信息安全管理体系实施就是指信息安全管理体系的建设

C.ISMS的实施过程包括规划和设计、建立、实施和运行、监视和评审四个阶段

D.SMS和等级保护的共同之处有都可以加强对信息安全保障工作、对安全管理的要求有相同点、能够相互促进和补充

点击查看答案
第2题
以下关于ISMS和等级保护区别的描述,正确的选项有哪些?()
A.等级保护的实施对象主要是各企业单位。而ISMS的实施对象主要是有信息系统等级要求的各级党政机关等政府部门

B.ISMS完整实施过程是贯穿信息系统的整个生命周期,而等级保护的完整实施过程贯穿组织或组织某一特定范围的管理体系的整个生命周期,可以与组织或组织的某一特定范围的管理体系同步进行。也可以在其管理体系已建设完成的基础上进行

C.ISMS的建设结果是为组织建立一套ISMS的体系文件,有力的加强本组织的信息安全、而等级测评的结果是给出被测评对象是否达到声明的安全等级要求

D.等级保护制度作为信息安全保障的一项基本制度,兼顾了技术和管理两个方面,重点在于如何利用现有的资源保护重要的信息系统,主要体现了分级分类,保护重点的思想。而ISMS主要从安全管理的角度出发,重点在于组织或其特定范围内建立信息安全方针、政策,安全管理制度和安全管理组织,并使其有效落实,主要体现了安全管理的作用和重要性

点击查看答案
第3题
ISMS文件评审需考虑()

A.收集信息,以准备审核活动和适当的工作文件

B.请受审核方确认ISMS文件审核报告,并签字

C.确认受审核方文件与标准的符合性,并提出改进意见

D.双方就ISMS文件框架交换不同意见

点击查看答案
第4题
项目处于执行阶段,关键相关方抱怨说没有足够的信息与他们分享,而有的人又抱怨项目信息成灾,项目相关方对项目信息的管理不满意。下列哪一个过程需要改进()

A.识别相关方

B.规划沟通管理

C.管理沟通

D.管理相关方期望

点击查看答案
第5题
关于认证机构的每次监督审核应至少审查的内容,以下说法错误的是()

A.ISMS在实现客户信息安全方针的目标的有效性

B.所确定的控制措施的变更,但不包括SOA的变更

C.合规性的定期评价与评审情况

D.控制措施的实施和有效性

点击查看答案
第6题
以下关于ISMS中内部审核的描述中,正确的选项有哪些?()

A.启动审核阶段需要制定审核计划包括审核目的和范围、审核依据的文件、审核组成员、审核日期及安排等内容

B.所有记录的文件按照相关程序的要求进行保存归档

C.审核实施需要按照审计计划进行,通过现场观察、询问、验证等方法来进行内部审核工作

D.审核实施结束以后,需要直接输出审核报告,然后进行结果验证

点击查看答案
第7题
为了实施质量管理体系,组织应()。

A.识别质量管理体系所需的过程

B.确定这些过程的顺序和它们之间的相互作用

C.确定所需的准则和方法,以确保这些过程有效运作和控制

D.确保可获得必要的信息以支持这些过程的运作和监控

E.组织的规模和形式

点击查看答案
第8题
风险管理:是指经济组织或个人在对其生产、生活过程中的风险进行识别、估测、评价的基础上,优化组合
各种风险管理技术,对风险实施有效的控制,妥善处理风险所致的结果,以期以最小的成本达到最大的安全保障的过程, 根据上述定义,下列不属于风险管理的是()。

A.某厂厂房在地震中受损,厂长带领员工修缮厂房、恢复生产

B.甲得知乙在空难中丧生,急忙退掉已预定的机票,改乘轮船

C.某公司为了防止水灾导致仓库进水,采购了密封条进行处理

D.为了防范频繁发生的台风侵袭,某公司对厂房设备进行投保

点击查看答案
第9题
信息安全管理体系(ISMS)标准族中的指南标准也可作为ISMS认证的依据。()
点击查看答案
第10题
下列关于过程管理的说法,正确的是()。

A.确定所需的活动和资源

B.确定对过程和活动的监视和测量的要求

C.实施测量、监视和控制

D.识别法律法规中存在的不适用问题

E.并识别改进过程

点击查看答案
第11题
GB/T28450审核方案管理的内容包括()

A.信息安全风险管理要求

B.ISMS的复杂度

C.是否存在相似场所

D.ISMS的规模

点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改