题目内容 (请给出正确答案)
[单选题]

ISMS管理评审的输出应包括()

A.可能影响ISMS的任何变更

B.以往风险评估没有充分强调的脆弱点或威胁

C.风险评估和风险处置计划的更新

D.改进的建议

查看答案
如搜索结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能会需要:
您的账号:
发送账号密码至手机
发送
更多“ISMS管理评审的输出应包括()”相关的问题

第1题

以下关于信息安全管理体系ISMS的描述,不正确的是哪一项?()

A.ISMS的规划设计包括建立阶段、实施和运行阶段、监视和评审阶段、保持和改进阶段

B.信息安全管理体系实施就是指信息安全管理体系的建设

C.ISMS的实施过程包括规划和设计、建立、实施和运行、监视和评审四个阶段

D.SMS和等级保护的共同之处有都可以加强对信息安全保障工作、对安全管理的要求有相同点、能够相互促进和补充

点击查看答案

第2题

GB/T22080200《信息技术安全技术信息安全管理体系要求》指出,建立信息安全管理体系应参照PDCA模型进行,即信息安全管理体系应包括建立ISMS、实施和运行ISMS、监视和评审ISMS、保持和改进ISMS等过程,并在这些过程中应实施若干活动。请选出以下描述错误的选项()

A.“制定ISMS方针”是建立ISMS阶段工作内容

B.“实施培训和意识教育计划”是实施和运行ISMS阶段工作内容

C.“进行有效性测量”是监视和评审ISMS阶段工作内容

D.“实施内部审核”是保持和改进ISMS阶段工作内容

点击查看答案

第3题

管理评审的输出至少应包括以下有关的决定和措施()

A.与获取可持续竞争优势有关的信息化环境下新型能力的改进

B.评估与诊断结果

C.监视与测量结果

D.审核结果

点击查看答案

第4题

关于认证机构的每次监督审核应至少审查的内容,以下说法错误的是()

A.ISMS在实现客户信息安全方针的目标的有效性

B.所确定的控制措施的变更,但不包括SOA的变更

C.合规性的定期评价与评审情况

D.控制措施的实施和有效性

点击查看答案

第5题

随着信息安全涉及的范围越来越广,各个组织对信息安全管理的需求越来越迫切,越来越多的组织开始尝试使用参考IS027001介绍的ISMS来实施信息安全管理体系,提高组织的信息安全管理能力,关于ISMS,下面描述错误的是()

A.在组织中,应由信息技术责任部门(如信息中心)制定并颁布信息安全方针,为组织的ISMS建设指明方向并提供总体纲领,明确总体要求

B.组织的管理层应确保ISMS目标和相应的计划得以制定,信息安全管理目标应明确、可度量,风险管理计划应具体,具备可行性

C.组织的信息安全目标、信息安全方针和要求应传达到全组织范围内,应包括体员工,同时,也应传达到客户、合作伙件和供应商等外部各方

D.组织的管理层应全面了解组织所面临的信息安全风险,决定风险可接受级别和风险可接受准则,并确认接受相关残余风险

点击查看答案

第6题

管理评审输出应包括资源需求的决定和措施()
点击查看答案

第7题

管理评审输出应包括()。

A.改进措施

B.管理体系所需的变更

C.资源需求

点击查看答案

第8题

以下哪个不可以作为ISMS管理评审的输入

A.ISMS审计和评审的结果

B.来自利益伙伴的反馈

C.某个信息安全项目的技术方案

D.预防和纠正措施的状态

点击查看答案

第9题

管理评审的输出应符合组织持续改进的承诺,可用于沟通和协商()
点击查看答案

第10题

管理评审的输出,应包括()

A.改善的机会

B.品质管理系统任何变更的需要

C.所需要的资源

D.以上都是

点击查看答案
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改
温馨提示
每个试题只能免费做一次,如需多次做题,请购买搜题卡
立即购买
稍后再说
警告:系统检测到您的账号存在安全风险

为了保护您的账号安全,请在“赏学吧”公众号进行验证,点击“官网服务”-“账号验证”后输入验证码“”完成验证,验证成功后方可继续查看答案!

微信搜一搜
赏学吧
点击打开微信
警告:系统检测到您的账号存在安全风险
抱歉,您的账号因涉嫌违反赏学吧购买须知被冻结。您可在“赏学吧”微信公众号中的“官网服务”-“账号解封申请”申请解封,或联系客服
微信搜一搜
赏学吧
点击打开微信