首页 > 大学本科> 网课在线教育
题目内容 (请给出正确答案)
[单选题]

若一个组织声称自己的ISMS符合ISO/IEC27001或GB/T22080标准要求,其信息安全控制措施通常在以下方面实施常规控制,不包括哪一项?()

A.信息安全方针、信息安全组织、资产管理

B.人力资源安全、物理和环境安全、通信和操作管理

C.访问控制、信息系统获取、开发和维护、符合性

D.规划与建立ISMS

查看答案
答案
收藏
如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“若一个组织声称自己的ISMS符合ISO/IEC27001或G…”相关的问题
第1题
若一个组织声称自己的ISMS符合ISO/IBC27001或GB/T22080标准要求,其网络安全措施通常需要在物理和环境安全方面实施常规控制。物理和环境安全领域包括安全区域和设备安全两个控制目标。安全区域的控制目标是防止对组织场所和信息的未授权物理访问、损坏和干扰,关键或敏感信息及信息处理设施应放在安全区域内,并受到相应保护,该目标可以通过以下控制措施来实现()

A.物理安全边界、物理入口控制

B.办公室、房间和设施的安全保护,外部和环境威胁的安全防护

C.在安全区域工作,公共访问、交界区安全

D.人力资源安全

点击查看答案
第2题
若一个组织声称自己的ISMS符合IS0/IEC27001或GB/T22080标准要求,其信息安全控制措施通常需要在资产管理方面实施常规控制,资产管理包含对资产负责和信息分类两个控制目标,信息分类控制的目标是为了确保信息受到适当级别的保护,通常采取以下哪项控制措施?()

A.资产清单

B.资产责任人

C.资产的可接受使用不

D.分类指南、信息的标记和处理

点击查看答案
第3题
以下关于ISO/IEC27001所应用的过程方法主要特点说法错误的是:()

A.理解组织的信息安全要求和建立信息安全方针与目标的标准

B.从组织整体业务风险的角度管理组织的信息安全风险

C.监视和评审ISMS的执行情况和有效性

D.基于主观测量的持续改进

点击查看答案
第4题
GB/T 22080-2008《信息安全管理体系要求》(等同采用国际标准ISO/IEC 27001:2005)从组织的整体信息系统风险的角度,为建立、实施、运行、监视、评审、保持和改进信息安全管理体系(ISMS)进行了规范。()此题为判断题(对,错)。
点击查看答案
第5题
哪些是信息安全管体系(ISMS)标准族中的要求标准?()

A.ISO/IEC27001

B.ISO/IEC27005

C.ISO/IEC27006

D.ISO/IEC27009

点击查看答案
第6题

组织所使用的任何实验室应符合ISO/IEC17025或国家标准。()

点击查看答案
第7题
属于信息信号的例子是,销售者( )。

A.声称自己的产品质量高

B.承诺包换保修

C.建造一个昂贵的陈列室

D.B与C

点击查看答案
第8题
在侦查过程中,杰克逊声称自己不懂汉语,希望能有翻译帮助,对于这一要求,下列哪种方式符合法律规定?()

A.公安机关应为其提供翻译,但应由其支付翻译费用

B.公安机关应为其提供免费翻译

C.杰克逊可以自己请翻译,但需要经公安机关批准

D.杰克逊无权自己请翻译

点击查看答案
第9题
如果有人打电话声称自己是民政工作人员,告知因你的家庭情况符合助学金要求,要你提供银行卡号,指令你在取款机上将助学金转走,你会怎么做?()

A.提供银行卡号

B.挂断电话,转而打官方电话询问

C.感动地立马去取款机上将助学金转走

点击查看答案
第10题
为了识别改进已实施的ISMS的需要,信息安全测量方案和已制定的测量构造宜确保组织有效地达到目标和可重复测量,并为利益相关者提供测量结果。一个信息安全测量方案宜包括以下过程:()。

A.测度和测量的制定

B.测量运行

C.数据分析和测量结果报告

D.信息安全测量方案的评价和改进

点击查看答案
第11题
《莽丛中》与推理小说相比的特别指出在哪里?

A.犯人不止一个

B.故事发生在特殊朝代

C.没有犯人

D.每个当事者都声称自己是杀人犯

点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改