ISMS过程中,实施信息安全教育应在哪个阶段进行?()

题目
单选题
ISMS过程中,实施信息安全教育应在哪个阶段进行?()
A

实施和运行

B

保持和改进

C

建立

D

监视和评审

如果没有搜索结果或未解决您的问题,请直接 联系老师 获取答案。
相似问题和答案

第1题:

ISO27004是指以下哪个标准

A、《信息安全管理体系要求》

B、《信息安全管理实用规则》

C、《信息安全管理度量》

D、《ISMS实施指南》


答案:C

第2题:

在实施价值工程的过程中,在哪些环节可以进行方案创新()。

  • A、功能定义阶段
  • B、对象选择阶段
  • C、信息收集阶段
  • D、功能整理阶段
  • E、功能评价阶段

正确答案:A,D,E

第3题:

信息系统开发的必要性和可能性研究称为可行性研究,它应在下列哪个阶段进行?

A.系统规划

B.系统分析

C.系统设计

D.系统实施


正确答案:A
解析:结构化生命周期方法将信息系统的开发过程划分为五个首尾相连的阶段,即系统规划阶段、系统分析阶段、系统设计阶段、系统实施阶段、系统运行和维护阶段。可行性研究要从技术可行性、经济可行性和社会可行性三个方面入手进行分析。它是对系统作初步调查和分析后,与系统目标分析结合进行的,十分重要,应该在系统研制,的初期也就是规划阶段进行。选项A正确。

第4题:

以下()活动是ISMS建立阶段应完成的内容。

  • A、确定范围和边界
  • B、确定ISMS方针
  • C、确定风险评估方法并实施
  • D、实施体系文件培训

正确答案:A,B,C

第5题:

ISMS过程中,实施信息安全教育应在哪个阶段进行?()

  • A、实施和运行
  • B、保持和改进
  • C、建立
  • D、监视和评审

正确答案:A

第6题:

( 28 )信息系统开发的必要性和可能性研究称为可行性研究,它应在下列哪个阶段进行?

A )系统规划

B )系统分析

C )系统设计

D )系统实施


正确答案:A

 

第7题:

信息安全管理体系(information Securlty Management System.简称ISMS)的实施和运行ISMS阶段,是ISMS过程模型的实施阶段,下面给出了一些备选的活动,选项()描述了在此阶段组织应进行的活动。①制定风险处理计划 ②实施风险处理计划 ③开发有效性测量程序 ④实施培训和意识教育计划 ⑤管理ISMS的运行 ⑥管理ISMS的资源 ⑦执行检测事态和响应事件的程序 ⑧实施内部审核 ⑨实施风险再评估

  • A、①②③④⑤⑥
  • B、①②③④⑤⑥⑦
  • C、①②③④⑤⑥⑦⑧
  • D、①②③④⑤⑥⑦⑧⑨

正确答案:B

第8题:

以下哪个不可以作为ISMS管理评审的输入

A、ISMS审计和评审的结果

B、来自利益伙伴的反馈

C、某个信息安全项目的技术方案

D、预防和纠正措施的状态


答案:C

第9题:

以下哪项不是风险评估阶段应该做的()

  • A、对ISMS范围内的信息资产进行鉴定和估价
  • B、对信息资产面对的各种威胁和脆弱性进行评估
  • C、对已存在的成规划的安全控制措施进行界定
  • D、根据评估结果实施相应的安全控制措施

正确答案:D

第10题:

下面哪一项不是ISMSPlan阶段的工作?()

  • A、定义ISMS方针
  • B、实施信息安全风险评估
  • C、实施信息安全培训
  • D、定义ISMS范围

正确答案:C

更多相关问题