题目内容 (请给出正确答案)
[单选题]

GB/T22080200《信息技术安全技术信息安全管理体系要求》指出,建立信息安全管理体系应参照PDCA模型进行,即信息安全管理体系应包括建立ISMS、实施和运行ISMS、监视和评审ISMS、保持和改进ISMS等过程,并在这些过程中应实施若干活动。请选出以下描述错误的选项()

A.“制定ISMS方针”是建立ISMS阶段工作内容

B.“实施培训和意识教育计划”是实施和运行ISMS阶段工作内容

C.“进行有效性测量”是监视和评审ISMS阶段工作内容

D.“实施内部审核”是保持和改进ISMS阶段工作内容

单选题,请选择你认为正确的答案:
提交
你的答案:
错误
正确
查看答案
如搜索结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能会需要:
您的账号:
发送账号密码至手机
发送
更多“GB/T22080200《信息技术安全技术信息安全管理体系要…”相关的问题

第1题

小王在学习信息安全管理体系相关知识后,对于建立信息安全管理体系,自己总结了下面四条要求,其中理解不正确的是()

A.信息安全管理体系的建立应参照国际国内有关标准实施,因为这些标准是标准化组织在总结研究了很多实际的或潜在的问题后,制定的能共同的和重复使用的规则

B.信息安全管理体系的建立应基于最新的信息安全技术,因为这是国家有关信息安全的法律和法规方面的要求,这体现以预防为主的思想

C.信息安全管理体系应强调全过程和动态控制的思想,因为安全问题是动态的,系统所处的安全环境也不会一成不变,不可能建设永远安全的系统

D.信息安全管理体系应体现科学性和全面性的特点,因为要对信息安全管理涉区的方方面面实施较为均衡的管理,避免遗漏某些方面而导致组织的整体信息安全水平过低

点击查看答案

第2题

关于信息安全管理体系(Information Security Management Systems,ISMS),下面描述错误的是()

A.A.信息安全管理体系是组织在整体或特定范围内建立信息安全方针和目标,以及完成这些目标所用方法的体系,包括组织架构、方针、活动、职责及相关实践要素

B.B.管理体系(Managesent Systems)是为达到组织目标的策略、程序、指南和相关资源的框架,信息安全管理体系是管理体系思想和方法在信息安全领域的应用

C.C.概念上,信息安全管理体系有广义和狭义之分,狭义的信息安全管理体系是指按照ISO27001标准定义的管理体系,它是一个组织整体管理体系的组成部分

D.D.同其他管理体系一样,信息安全管理体系也要建立信息安全管理组织机构、健全信息安全管理制度、构建信息安全技术防护体系和加强人员的安全意识等内容

点击查看答案

第3题

信息安全管理体系认证是:()

A.与信息安全管理体系有关的规定要求得到满足的证实活动

B.对信息系统是否满足有关的规定要求的评价

C.信息安全管理体系认证是合格评定活动的一种

D.是信息安全风险管理的实施活动

点击查看答案

第4题

在信息安全管理的实施过程中,管理者的作用于信息安全管理体系能否成功实施非常重要,但是一下选项中不属于管理者应有职责的是()

A.制定并颁发信息安全方针,为组织的信息安全管理体系建设指明方向并提供总体纲领,明确总体要求

B.确保组织的信息安全管理体系目标和相应的计划得以制定,目标应明确、可度量,计划应具体、可事实

C.向组织传达满足信息安全的重要性,传达满足信息安全要求、达成信息安全目标、符合信息安全方针、履行法律责任和持续改进的重要性

D.建立健全信息安全制度,明确安全风险管理作用,实施信息安全风险评估过程、确保信息安全风险评估技术选择合理、计算正确

点击查看答案

第5题

HSE体系文件建立的根据是:2000年版ISO9001≪质量管理体系要求≫、()ISO14001≪环境管理体系要求及使用指南≫、2001年版GB£¯T28001≪职业健康安全管理体系规范≫和≪中国石油化工集团公司安全、环境与健康(HSE)管理体系≫的要求,本着建立一个既符合四个标准,又实用有效,便于操作的管理体系。

A.1994版

B.2004年版

C.1998版

D.2001版

点击查看答案

第6题

在安全管理工作中,建筑施工企业应将()融合起来,坚持落实管理体系、坚持标准,使企业建立自我约束、不断完善的安全生产长效机制,实现安全生产状况的持续稳定。

A.事故管理体系

B.安全按监督管理体系

C.职业健康安全管理体系

D.质量管理体系

E.环境管理体系

点击查看答案

第7题

当规划信息安全管理体系时,组织应考虑相关要求,确定需要应对的风险和机会,以()

A.确保信息安全管理体系可达到预期结果

B.预防或减少不良影响

C.实施有效控制

D.达到持续改进

点击查看答案

第8题

钻井公司QHSE体系文件建立根据()。本着建立一个既符合标准,又实用有效,便于操作的管理体系。
钻井公司QHSE体系文件建立根据()。本着建立一个既符合标准,又实用有效,便于操作的管理体系。

A.2000年版ISO9001≪质量管理体系要求》

B.2004年版ISO14001≪环境管理体系要求及使用指南》

C.2001年版GB/T28001≪职业健康安全管理体系规范》

D.中国石油化工集团公司安全、环境与健康(HSE管理体系要求)

E.2004年版中国石油化工集团公司≪安全生产监督管理制度》

点击查看答案

第9题

生产经营单位应采用“PDCA”动态循环模式,结合企业自身特点,自主建立并保持安全生产标准化管理体系。其中A代表()。

A.A.改进

B.B.检查

C.C.实施

点击查看答案

第10题

管理体系认证审核的范围即:()

A.组织的全部经营管理范围

B.组织的全部信息系统机房所在的范围

C.组织根据其业务、组织、位置、资产和技术等方面的特性确定的信息安全管理体系范围

D.组织承诺按照GB/T28001-2016/IS0/IEC27002:2013标准要求建立、实施和保持信息安全管理体系的范围

点击查看答案
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改
温馨提示
每个试题只能免费做一次,如需多次做题,请购买搜题卡
立即购买
稍后再说
警告:系统检测到您的账号存在安全风险

为了保护您的账号安全,请在“赏学吧”公众号进行验证,点击“官网服务”-“账号验证”后输入验证码“”完成验证,验证成功后方可继续查看答案!

微信搜一搜
赏学吧
点击打开微信
警告:系统检测到您的账号存在安全风险
抱歉,您的账号因涉嫌违反赏学吧购买须知被冻结。您可在“赏学吧”微信公众号中的“官网服务”-“账号解封申请”申请解封,或联系客服
微信搜一搜
赏学吧
点击打开微信