信息安全管理体系(ISMS)的建设和实施是一个组织的战略性举措,若一个组织声称自己的ISMS符合ISO/IEC27001

题目
单选题
信息安全管理体系(ISMS)的建设和实施是一个组织的战略性举措,若一个组织声称自己的ISMS符合ISO/IEC27001 或GB/T22080标准要求,则需实施准要求,则需实施以下ISMS建设的各项工作,哪一项不属于ISMS建设的工作:()
A

规划与建立ISMS

B

实施和运行ISMS

C

监视和评审ISMS

D

保持和审核ISMS

参考答案和解析
正确答案: C
解析: 暂无解析
如果没有搜索结果或未解决您的问题,请直接 联系老师 获取答案。
相似问题和答案

第1题:

单选题
下面哪一种说法的顺序正确()。
A

脆弱性导致了威胁,然后威胁导致了风险

B

风险导致了威胁,然后威胁导致了脆弱性

C

脆弱性导致了风险,然后风险导致了威胁

D

威胁导致了脆弱性,然后脆弱性导致了风险


正确答案: B
解析: 暂无解析

第2题:

单选题
要优化企业的业务连续计划(BCP)。审计师应建议业务影响分析(BIA),以确定:()
A

业务流程为组织创造最大的经济价值,因此,首先必须恢复

B

优先事项和恢复秩序以确保和本组织的业务战略保持一致

C

企业关键业务必须在灾难后恢复,以确保组织生存

D

优先事项和恢复秩序将在短期内尽可能多的恢复


正确答案: C
解析: 为了保证组织的灾难后生存,重要的是要恢复最关键的业务流程。A.是一个常见的错误,是过分强调紧迫性。例如,当收入的抵押贷款支付的处理很重要,从财务角度看,它可能会推迟在灾难发生后的几天。另一方面,线上资金贷款,没有产生直接收入,更是由于管理问题,客户投诉和信誉问题的可能性更是至关重要。选择B和D是不正确的,因为长期的业务策略也不是单纯的恢复系统数量在这个时间点的直接影响。

第3题:

单选题
在如下哪种情况时,IS审计师应该用统计抽样而不是非统计抽样:()
A

必须客观衡量错误概率

B

审计员希望避免抽样风险

C

不能使用同用审计软件

D

允许的错误率不能确定


正确答案: C
解析: 当给定期望错误率和信任等级的时候,统计取样是一种客观的取样方法,它能帮助信息系统审计员决定抽样大小和量化错误几率(置信系数)。答案B.是错误的因为抽样风险是抽样不能代表整体的风险。系统抽样和非系统抽样都存在这种风险。C选项是错误的因为统计取样不需要使用审计软件。选项D是错误的,因为允许的错误率必须在非统计和统计抽样之前确定.点评:统计抽样可以量化审计风险。

第4题:

单选题
在什么情况下,热站会作为一个恢复策略被执行?()
A

低灾难容忍度

B

高恢复点目标(RPO)

C

高恢复时间目标(RTO)

D

高灾难容忍度


正确答案: D
解析: 暂无解析

第5题:

单选题
下列关于信息系统生命周期中实施阶段所涉及主要安全需求描述错误的是()
A

确保采购定制的设备、软件和其他系统组件满足已定义的安全要求

B

确保整个系统已按照领导要求进行了部署和配置

C

确保系统使用人员已具备使用系统安全功能和安全特性的能力

D

确保信息系统的使用已得到授权


正确答案: D
解析: 暂无解析

第6题:

单选题
下面哪项不是电磁辐射泄漏防护手段?()
A

红黑电源

B

屏蔽机房

C

视频干扰器

D

防静电服


正确答案: A
解析: 暂无解析

第7题:

单选题
下面哪一种的方式会消耗掉有价值的网络带宽()。
A

特洛伊木马

B

陷井门

C

蠕虫

D

疫苗


正确答案: C
解析: 暂无解析

第8题:

单选题
某个客户的网络限制可以正常访问internet互联网,共有200台终端PC但此客户从ISP(互联网络服务提供商)里只获得了16个公有的IPv4地址,最多也只有16台PC可以访问互联网,要想让全部200台终端PC访问internet互联网最好采取什么办法或技术?()
A

花更多的钱向ISP申请更多的IP地址

B

在网络的出口路由器上做源NAT

C

在网络的出口路由器上做目的NAT

D

在网络出口处增加一定数量的路由器


正确答案: D
解析: 暂无解析

第9题:

单选题
按照SSE-cmm能力级别第三级是指()。
A

定量控制

B

计划和跟踪

C

持续改进

D

充分定义


正确答案: D
解析: 暂无解析

第10题:

单选题
下列哪项在评价信息系统战略时最重要()。
A

确保信息系统战略最大化目前和未来信息技术资源的效率和利用。

B

确保在所有信息系统中考虑信息安全。

C

确保信息系统战略支持公司愿景和目标。

D

确保系统管理员为系统能力提供准确的输入。


正确答案: A
解析: 信息系统战略必须支持组织的业务目标。

更多相关问题