首页 > 职业鉴定考试
题目内容 (请给出正确答案)
[单选题]

信息安全管理体系描述不正确的是:()

A.是一个组织整体管理体系的组成部分

B.是有范围和边界的

C.是风险评估的手段

D.其基本过程应遵循PDCA循环

查看答案
答案
收藏
如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“信息安全管理体系描述不正确的是:()”相关的问题
第1题
在信息安全管理体系中,对P-D-C-A过程的描述正确的是()

A.P代表PLAN,即建立ISMS环境&风险评估

B.D代表DO,即实现并运行ISMS

C.C代表CHECK,即监控和审查ISMS

D.A代表ACT,即执行ISMS

点击查看答案
第2题
以下关于云合规性标准的描述正确的有哪些?()

A.《网络空间安全法》:中国安全法规

B.《Section508VPATs》:美国安全法规

C.可信云C-STAR:信息安全管理体系安全认证

D.ISO27001系列:云安全联盟安全认证

点击查看答案
第3题
以下关于信息安全的描述,不正确的是()。

A.信息安全研究人员更关注从实践中采用数学方法精确描述安全属性,通过安全模型来解决信息安全问题

B.信息安全也可以看成是计算机网络上的信息安全,凡涉及网络信息的可靠性、保密性、完整性、有效性、可控性和拒绝否认性的理论、技术与管理都属于信息安全的研究范畴

C.信息安全就是为防范计算机网络硬件、软件、数据偶然或蓄意破环、篡改、窃听、假冒、泄露、非法访问和保护网络系统持续有效工作的措施总和

D.信息安全是一个涉及计算机科学、网络技术等多个领域的复杂系统工程

点击查看答案
第4题
组织的信息安全管理体系中不包括本《信息技术安全技术信息安全管理体系要求》中要求的文件化信息。()
点击查看答案
第5题
以下关于等级保护测评工作的描述不正确的是()。

A.等保测评可以确定信息系统是否按照所定等级开展系统建设

B.等保测评可以确定是否满足对应等级的安全保护要求

C.等保测评可以在测评报告中明确整改需要投入的金额

D.通过等保测评可以掌握信息系统安全状况、排查系统安全隐患和薄弱环节、明确信息系统安全建设整改需求

点击查看答案
第6题
下面对ISO27001的说法最准确的是:()。

A.该标准是信息安全管理体系实施指南

B.该标准为度量信息安全管理体系的开发和实施过程提供的一套标准

C.该标准提供了一组信息安全管理相关的控制措施和最佳实践

D.该标准为建立、实施、运行、监控、审核、维护、改进信息安全管理体系提供了一个模型

点击查看答案
第7题
以下关于商户收单外包业务风险管理的有关描述正确的是()。
以下关于商户收单外包业务风险管理的有关描述正确的是()。

A.收单行应将商户收单业务外包风险纳入全行风险管理体系,指定专人专岗负责商户收单业务外包的管理

B.专业化公司不得将我行的机具、设备、凭证等用于协议许可范围以外的用途或提供给第三方使用

C.收单行应与专业化公司制定严格的信息安全保密条款,不得以任何方式截留我行资料自用或泄露给第三方

D.收单行应建立对专业化公司的检查制度,进行一定比例的日常业务抽查,并定期进行全面检查

点击查看答案
第8题
信息安全管理体系是组织的过程和整体管理结构的一部分并集成在其中,并且在过程、信息系统和控制的设计中要考虑到信息安全。()
点击查看答案
第9题
关于《防汛应急预案》汛期应对措施,描述不正确的是()。

A.汛期中以巡视为主,保障各排污泵的工作情况,以及注意雨情和外围水位情况,以便做出有效应对

B.各防汛成员信息互通,在发现紧急状况时,以便于组织出抢险应对措施

C.汛期中,应对措施必须是以保障人生安全、减少财产损失为主

D.当出现汛期时,只需知会店总,必要时请求支援

点击查看答案
第10题
我国第一份信息安全管理体系认证协议由中国人民保险公司厦门分公司签订。()
点击查看答案
第11题
“三个纳入”是指()。

A.将信息安全纳入公司安全生产管理体系

B.将等级保护纳入信息安全日常管理中

C.将信息安全纳入信息化工作中

D.将信息安全纳入绩效考核中

点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改