重要提示:请勿将账号共享给其他人使用,违者账号将被封禁!
查看《购买须知》>>>
首页 > 职业资格考试> 专利代理人
网友您好,请在下方输入框内输入要搜索的题目:
搜题
拍照、语音搜题,请扫码下载APP
扫一扫 下载APP
题目内容 (请给出正确答案)
[多选题]

为了识别改进已实施的ISMS的需要,信息安全测量方案和已制定的测量构造宜确保组织有效地达到目标和可重复测量,并为利益相关者提供测量结果。一个信息安全测量方案宜包括以下过程:()。

A.测度和测量的制定

B.测量运行

C.数据分析和测量结果报告

D.信息安全测量方案的评价和改进

答案
查看答案
更多“为了识别改进已实施的ISMS的需要,信息安全测量方案和已制定的测量构造宜确保组织有效地达到”相关的问题

第1题

以下关于信息安全管理体系ISMS的描述,不正确的是哪一项?()

A.ISMS的规划设计包括建立阶段、实施和运行阶段、监视和评审阶段、保持和改进阶段

B.信息安全管理体系实施就是指信息安全管理体系的建设

C.ISMS的实施过程包括规划和设计、建立、实施和运行、监视和评审四个阶段

D.SMS和等级保护的共同之处有都可以加强对信息安全保障工作、对安全管理的要求有相同点、能够相互促进和补充

点击查看答案

第2题

GB/T 22080-2008《信息安全管理体系要求》(等同采用国际标准ISO/IEC 27001:2005)从组织的整体信息系统风险的角度,为建立、实施、运行、监视、评审、保持和改进信息安全管理体系(ISMS)进行了规范。()此题为判断题(对,错)。
点击查看答案

第3题

以下关于ISMS和等级保护区别的描述,正确的选项有哪些?()
A.等级保护的实施对象主要是各企业单位。而ISMS的实施对象主要是有信息系统等级要求的各级党政机关等政府部门

B.ISMS完整实施过程是贯穿信息系统的整个生命周期,而等级保护的完整实施过程贯穿组织或组织某一特定范围的管理体系的整个生命周期,可以与组织或组织的某一特定范围的管理体系同步进行。也可以在其管理体系已建设完成的基础上进行

C.ISMS的建设结果是为组织建立一套ISMS的体系文件,有力的加强本组织的信息安全、而等级测评的结果是给出被测评对象是否达到声明的安全等级要求

D.等级保护制度作为信息安全保障的一项基本制度,兼顾了技术和管理两个方面,重点在于如何利用现有的资源保护重要的信息系统,主要体现了分级分类,保护重点的思想。而ISMS主要从安全管理的角度出发,重点在于组织或其特定范围内建立信息安全方针、政策,安全管理制度和安全管理组织,并使其有效落实,主要体现了安全管理的作用和重要性

点击查看答案

第4题

ISMS文件评审需考虑()

A.收集信息,以准备审核活动和适当的工作文件

B.请受审核方确认ISMS文件审核报告,并签字

C.确认受审核方文件与标准的符合性,并提出改进意见

D.双方就ISMS文件框架交换不同意见

点击查看答案

第5题

项目处于执行阶段,关键相关方抱怨说没有足够的信息与他们分享,而有的人又抱怨项目信息成灾,项目相关方对项目信息的管理不满意。下列哪一个过程需要改进()

A.识别相关方

B.规划沟通管理

C.管理沟通

D.管理相关方期望

点击查看答案

第6题

为了实施、保持管理体系并持续改进其有效性,增强顾客、员工和社会的满意程度,公司确定并提供必要的资源,包括:()、资金、设备、设施、技术、方法、工作环境、信息等。

A.人员

B.公司领导层

C.管理人员

D.操作人员

点击查看答案

第7题

实施“过程方法”的原则,组织应实施下列主要活动()。

A.使用已建立的方法并确定关键的活动

B.评估风险以及对顾客、供方和其他相关方产生的后果和影响

C.制定明确的职责和权限,对关键活动实施重点管理

D.识别每个过程与相关职能部门之间的关系,将每个过程分配到相关的部门和岗位,规定实施过程中的职责和权限,并对接口进行必要的控制

E.重点管理能改进组织关键活动的各种因素,如资源、方法和材料等

点击查看答案

第8题

关于认证机构的每次监督审核应至少审查的内容,以下说法错误的是()

A.ISMS在实现客户信息安全方针的目标的有效性

B.所确定的控制措施的变更,但不包括SOA的变更

C.合规性的定期评价与评审情况

D.控制措施的实施和有效性

点击查看答案

第9题

为了实施、保持管理体系并持续改进其有效性,增强顾客、员工和社会的满意程度,公司确定并提供必要的人员、资金、设备等资源外,还应提供()等资源。
为了实施、保持管理体系并持续改进其有效性,增强顾客、员工和社会的满意程度,公司确定并提供必要的人员、资金、设备等资源外,还应提供()等资源。

A.设施

B.技术

C.方法

D.工作环境

E.信息

点击查看答案

第10题

以下关于ISMS中内部审核的描述中,正确的选项有哪些?()

A.启动审核阶段需要制定审核计划包括审核目的和范围、审核依据的文件、审核组成员、审核日期及安排等内容

B.所有记录的文件按照相关程序的要求进行保存归档

C.审核实施需要按照审计计划进行,通过现场观察、询问、验证等方法来进行内部审核工作

D.审核实施结束以后,需要直接输出审核报告,然后进行结果验证

点击查看答案

第11题

绩效管理的目的在于员工能力的提高和绩效的持续改进,()作为绩效管理的重要环节,需要全员参与。A

绩效管理的目的在于员工能力的提高和绩效的持续改进,()作为绩效管理的重要环节,需要全员参与。

A.评估前沟通和培训

B.实施绩效评估

C.评估信息记录

D.评估结果分析和统计

点击查看答案
下载APP
关注公众号
TOP
重置密码
账号:
旧密码:
新密码:
确认密码:
确认修改
购买搜题卡查看答案 购买前请仔细阅读《购买须知》
请选择支付方式
  • 微信支付
  • 支付宝支付
点击支付即表示同意并接受了《服务协议》《购买须知》
立即支付 系统将自动为您注册账号
已付款,但不能查看答案,请点这里登录即可>>>
请使用微信扫码支付(元)

订单号:

遇到问题请联系在线客服

请不要关闭本页面,支付完成后请点击【支付完成】按钮
遇到问题请联系在线客服
恭喜您,购买搜题卡成功 系统为您生成的账号密码如下:
重要提示:请勿将账号共享给其他人使用,违者账号将被封禁。
发送账号到微信 保存账号查看答案
怕账号密码记不住?建议关注微信公众号绑定微信,开通微信扫码登录功能
请用微信扫码测试
优题宝