單項選擇題指導(dǎo)和規(guī)范信息安全管理的所有活動的文件叫做()?

A.過程
B.安全目標
C.安全策略
D.安全范圍


您可能感興趣的試卷

你可能感興趣的試題

1.單項選擇題下面哪項是信息安全管理體系中CHECK(檢查)中的工作內(nèi)容?()

A.按照計劃的時間間隔進行風(fēng)險評估的評審
B.實施所選擇的控制措施
C.采取合適的糾正和預(yù)防措施。從其它組織和組織自身的安全經(jīng)驗中吸取教訓(xùn)
D.確保改進達到了預(yù)期目標

2.單項選擇題以下哪項不是記錄控制的要求?()

A.清晰、易于識別和檢索
B.記錄的標識、貯存、保護、檢索、保存期限和處置所需的控制措施應(yīng)形成文件并實施
C.建立并保持,以提供證據(jù)
D.記錄應(yīng)盡可能的達到最詳細

3.單項選擇題以下哪項是 ISMS文件的作用?()

A.是指導(dǎo)組織有關(guān)信息安全工作方面的內(nèi)部“法規(guī)”--使工作有章可循
B.是控制措施(controls)的重要部分
C.提供客觀證據(jù)--為滿足相關(guān)方要求,以及持續(xù)改進提供依據(jù)
D.以上所有

4.單項選擇題以下哪項不可以作為ISMS審核(包括內(nèi)審和外審)的依據(jù),文件審核、現(xiàn)場審核的依據(jù)?()

A.機房登記記錄
B.信息安全管理體系
C.權(quán)限申請記錄
D.離職人員的口述

5.單項選擇題建立ISMS的步驟正確的是()?

A.明確ISMS范圍-確定ISMS策略-定義風(fēng)險評估方法-進行風(fēng)險評估-設(shè)計和選擇風(fēng)險處置方法-設(shè)計ISMS文件-進行管理者承諾(審批)
B.定義風(fēng)險評估方法-進行風(fēng)險評估-設(shè)計和選擇風(fēng)險處置方法-設(shè)計ISMS文件-進行管理者承諾(審批)-確定ISMS策略
C.確定ISMS策略-明確ISMS范圍-定義風(fēng)險評估方法-進行風(fēng)險評估-設(shè)計和選擇風(fēng)險處置方法-設(shè)計ISMS文件-進行管理者承諾(審批)
D.明確ISMS范圍-定義風(fēng)險評估方法-進行風(fēng)險評估-設(shè)計和選擇風(fēng)險處置方法-確定ISMS策略-設(shè)計ISMS文件-進行管理者承諾(審批)