首页 > 公务员考试> 特岗教师
题目内容 (请给出正确答案)
[单选题]

关于信息安全管理体系(Information Security Management Systems,ISMS),下面描述错误的是()

A.信息安全管理体系是组织在整体或特定范围内建立信息安全方针和目标,以及完成这些目标所用方法的体系,包括组织架构、方针、活动、职责及相关实践要素

B.管理体系(Managesent Systems)是为达到组织目标的策略、程序、指南和相关资源的框架,信息安全管理体系是管理体系思想和方法在信息安全领域的应用

C.概念上,信息安全管理体系有广义和狭义之分,狭义的信息安全管理体系是指按照ISO27001标准定义的管理体系,它是一个组织整体管理体系的组成部分

D.同其他管理体系一样,信息安全管理体系也要建立信息安全管理组织机构、健全信息安全管理制度、构建信息安全技术防护体系和加强人员的安全意识等内容

查看答案
答案
收藏
如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“关于信息安全管理体系(Information Securit…”相关的问题
第1题
关于信息安全管理,以下哪一项说法最不合理?()

A.人员是最薄弱的环节

B.建立信息安全管理体系是最好的解决方法

C.只要买最好的安全产品就能做好信息安全

D.信息安全管理关系到公司中的每一个员工

点击查看答案
第2题
以下关于信息安全管理体系ISMS的描述,不正确的是哪一项?()

A.ISMS的规划设计包括建立阶段、实施和运行阶段、监视和评审阶段、保持和改进阶段

B.信息安全管理体系实施就是指信息安全管理体系的建设

C.ISMS的实施过程包括规划和设计、建立、实施和运行、监视和评审四个阶段

D.SMS和等级保护的共同之处有都可以加强对信息安全保障工作、对安全管理的要求有相同点、能够相互促进和补充

点击查看答案
第3题
关于《中国人民共和国保密法》,以下说法正确的是()

A.该法的目的是为了保守国家秘密而定

B.该法的执行可替代以ISO/IEC27001为依据的信息安全管理体系

C.该法适用于所有组织对其敏感信息的保护

D.国家秘密分为秘密、机密、绝密三级,由组织自主定级、自主保护

点击查看答案
第4题
下列关于基金销售机构信息技术内部控制的说法,错误的是()。A.建立完整的信息管理体系,设置必要

下列关于基金销售机构信息技术内部控制的说法,错误的是()。

A.建立完整的信息管理体系,设置必要的信息管理岗位,对重要业务环节应当实行双人双岗

B.保证信息数据的安全、真实和完整,并能及时、准确地传递

C.系统数据应逐月备份并异地妥善存放

D.系统运行数据中涉及基金投资人信息和交易记录的备份应当在不可修改的介质上保存15年

点击查看答案
第5题
下面关于构建信息安全管理文件体系的叙述中正确的是?()
A.整合信息安全管理体系手册明确各管理过程的顺序及相互关系

B.整合所要求的程序文件,从体系维护管理、资产管理、人力资源管理、访问控制、通信和运作管理、业务连续性管理、信息安全事件管理、符合性等方面对各类管理活动记作业指导文件化

C.制定各类安全策略,如电子邮件策略、互联网访问策略、访问控制策略

D.ABC

点击查看答案
第6题
《中国铁路总公司运输局关于加强铁路客票系统公民个人电子信息保护工作的通知》中要求,各有关单位要将客票系统公民个人电子信息安全管理纳入本单位信息安全管理体系,明确管理部门、管理人员,落实管理责任。要研究制定具体安全防护方案,逐项落实各项防护措施,确保公民个人电子信息安全防护万无一失。()此题为判断题(对,错)。
点击查看答案
第7题
以下关于ISMS和等级保护区别的描述,正确的选项有哪些?()
A.等级保护的实施对象主要是各企业单位。而ISMS的实施对象主要是有信息系统等级要求的各级党政机关等政府部门

B.ISMS完整实施过程是贯穿信息系统的整个生命周期,而等级保护的完整实施过程贯穿组织或组织某一特定范围的管理体系的整个生命周期,可以与组织或组织的某一特定范围的管理体系同步进行。也可以在其管理体系已建设完成的基础上进行

C.ISMS的建设结果是为组织建立一套ISMS的体系文件,有力的加强本组织的信息安全、而等级测评的结果是给出被测评对象是否达到声明的安全等级要求

D.等级保护制度作为信息安全保障的一项基本制度,兼顾了技术和管理两个方面,重点在于如何利用现有的资源保护重要的信息系统,主要体现了分级分类,保护重点的思想。而ISMS主要从安全管理的角度出发,重点在于组织或其特定范围内建立信息安全方针、政策,安全管理制度和安全管理组织,并使其有效落实,主要体现了安全管理的作用和重要性

点击查看答案
第8题
信息安全管理体系(InformationSecurityManagementSystem,ISMS)的内部审核和管理审核是两项重要的管理活动,关于这两者,下面描述的错误是()

A.内部审核和管理评审都很重要,都是促进ISMS持续改进的重要动力,也都应当按照一定的周期实施

B.内部审核的实施方式多采用文件审核和现场审核的形式,而管理评审的实施方式多采用召开管理评审会议形式进行

C.内部审核的实施主体组织内部的ISMS内审小组,而管理评审的实施主体是由国家政策指定的第三方技术服务机构

D.组织的信息安全方针、信息安全目标和有关ISMS文件等,在内部审核中作为审核标准使用,但在管理评审总,这些文件时被审对象

点击查看答案
第9题
企业可将GB/T23331:2012与()管理体系要求相结合。

A.质量管理体系

B.环境管理体系

C.职业健康安全管理体系

D.信息安全管理体系

点击查看答案
第10题
信息安全管理体系认证是:()

A.与信息安全管理体系有关的规定要求得到满足的证实活动

B.对信息系统是否满足有关的规定要求的评价

C.信息安全管理体系认证是合格评定活动的一种

D.是信息安全风险管理的实施活动

点击查看答案
第11题
在HSE管理体系中,“S”的含义是()。

A.安全

B.健康

C.环境

D.信息、

点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改