更多“ISO/IEC27001是()A、以信息安全为主题的管理标准B、与信息安全相关的技术性标准C、编制业务连续性计划的指南D、以上都不是”相关问题
  • 第1题:

    下面对ISO27001的说法最准确的是:()

    • A、该标准的题目是信息安全管理体系实施指南
    • B、该标准为度量信息安全管理体系的开发和实施过程提供的一套标准
    • C、该标准提供了一组信息安全管理相关的控制措施和最佳实践
    • D、该标准为建立、实施、运行、监控、审核、维护和改进信息安全管理体系提供了一个模型

    正确答案:D

  • 第2题:

    依据GB/T22080/ISO/IEC27001,信息安全管理体系文件应包括()

    • A、ISMS的范围,适用性声明
    • B、风险评估报告和风险处置计划
    • C、风险评估方法
    • D、以上全部

    正确答案:D

  • 第3题:

    下面哪个不是ISO27000系列包含的标准()

    • A、《信息安全管理体系要求》
    • B、《信息安全风险管理》
    • C、《信息安全度量》
    • D、《信息安全评估规范》

    正确答案:D

  • 第4题:

    ISO/IEC27001《信息技术安全技术信息安全管理体系要求》的内容是基于()

    • A、BS7799-1
    • B、BS7799-2
    • C、ITSEC
    • D、CC

    正确答案:B

  • 第5题:

    世界上信息安全相关标准包括()。

    • A、互操作标准
    • B、技术与工程标准
    • C、网络与信息安全管理标准
    • D、以上都是

    正确答案:D

  • 第6题:

    单选题
    ISO/IEC27001是()
    A

    以信息安全为主题的管理标准

    B

    与信息安全相关的技术性标准

    C

    编制业务连续性计划的指南

    D

    以上都不是


    正确答案: A
    解析: 暂无解析

  • 第7题:

    多选题
    ISO/IEC 27001是()
    A

    以信息安全为主题的管理标准

    B

    与信息安全相关的技术性标准

    C

    编制业务连续性计划的指南

    D

    以上都不是


    正确答案: D,C
    解析: 暂无解析

  • 第8题:

    单选题
    ISO27004是指以下哪个标准?()
    A

    《信息安全管理体系要求》

    B

    《信息安全管理实用规则》

    C

    《信息安全管理度量》

    D

    《ISMS实施指南》


    正确答案: D
    解析: 暂无解析

  • 第9题:

    单选题
    下面对ISO27001的说法最准确的是()。
    A

    该标准的题目是信息安全管理体系实施指南

    B

    该标准为度量信息安全管理体系的开发和实施提供的一套标准

    C

    该标准提供了一组信息安全管理相关的控制和最佳实践

    D

    该标准为建立、实施、运行、监控、审核、维护和改进信息安全体系提供了一个模型


    正确答案: D
    解析: 暂无解析

  • 第10题:

    单选题
    在ISO/IEC 27002《信息技术安全技术信息安全控制实用规则》中,强调需要在业务连续性管理过程中考虑()。
    A

    信息安全的离散性

    B

    功能安全的连续性

    C

    信息安全的连续性

    D

    功能安全的离散性


    正确答案: B
    解析: 暂无解析

  • 第11题:

    多选题
    我国初步形成了()为支柱,以物理安全标准、系统与网络标准、应用与工程标准为支撑的信息安全标准体系框架。
    A

    功能安全基础标准

    B

    信息安全基础标准

    C

    功能安全管理标准

    D

    信息安全管理标准


    正确答案: D,A
    解析: 暂无解析

  • 第12题:

    单选题
    以下关于ISO/IEC27001所应用的过程方法主要特点说法错误的是()
    A

    理解组织的信息安全要求和建立信息安全方针与目标的标准

    B

    从组织整体业务风险的角度管理组织的信息安全风险

    C

    监视和评审ISMS的执行情况和有效性

    D

    基于主观测量的持续改进


    正确答案: C
    解析: 暂无解析

  • 第13题:

    依据GB/T22080/ISO/IEC27001,制定信息安全管理体系方针,应予以考虑的输入是()

    • A、业务战略
    • B、法律法规要求
    • C、合同要求
    • D、以上全部

    正确答案:D

  • 第14题:

    ISO/IEC 27001是()

    • A、以信息安全为主题的管理标准
    • B、与信息安全相关的技术性标准
    • C、编制业务连续性计划的指南
    • D、以上都不是

    正确答案:A,C

  • 第15题:

    以下标准内容为“信息安全管理体系要求”的是哪个?()

    • A、ISO 27000
    • B、ISO 27001
    • C、ISO 27002
    • D、ISO 27003

    正确答案:B

  • 第16题:

    下面对ISO27001的说法最准确的是()。

    • A、该标准的题目是信息安全管理体系实施指南
    • B、该标准为度量信息安全管理体系的开发和实施提供的一套标准
    • C、该标准提供了一组信息安全管理相关的控制和最佳实践
    • D、该标准为建立、实施、运行、监控、审核、维护和改进信息安全体系提供了一个模型

    正确答案:D

  • 第17题:

    单选题
    依据GB/T22080/ISO/IEC27001,制定信息安全管理体系方针,应予以考虑的输入是()
    A

    业务战略

    B

    法律法规要求

    C

    合同要求

    D

    以上全部


    正确答案: C
    解析: 暂无解析

  • 第18题:

    多选题
    国际标准化组织颁布的业务连续性相关的标准包括()。
    A

    ISO 22301《社会安全业务连续性管理体系要求》

    B

    BS 25999-1《业务连续性管理实施规程》

    C

    ISO 22313《社会安全业务连续性管理体系指南》

    D

    PAS 56《业务连续性管理指南》

    E

    BS 25999-2《业务连续性管理—规范》


    正确答案: E,B
    解析: 暂无解析

  • 第19题:

    判断题
    在ISO/IEC 27002《信息技术安全技术信息安全控制实用规则》中,强调需要在业务连续性管理过程中包含信息安全,也就是要考虑信息安全的连续性。
    A

    B


    正确答案:
    解析: 暂无解析

  • 第20题:

    单选题
    ISO/IEC27001《信息技术安全技术信息安全管理体系要求》的内容是基于()
    A

    BS7799-1

    B

    BS7799-2

    C

    ITSEC

    D

    CC


    正确答案: A
    解析: 暂无解析

  • 第21题:

    单选题
    世界上信息安全相关标准包括()。
    A

    互操作标准

    B

    技术与工程标准

    C

    网络与信息安全管理标准

    D

    以上都是


    正确答案: D
    解析: 暂无解析

  • 第22题:

    单选题
    信息安全管理要求ISO/IEC27001的前身是()的BS7799标准。
    A

    英国

    B

    美国

    C

    德国

    D

    日本


    正确答案: C
    解析: 暂无解析

  • 第23题:

    多选题
    BSI颁布的业务连续性相关标准包括()
    A

    ISO 22301《社会安全业务连续性管理体系要求》

    B

    BS 25999-1《业务连续性管理实施规程》

    C

    ISO 22313《社会安全业务连续性管理体系指南》

    D

    PAS 56《业务连续性管理指南》

    E

    BS 25999-2《业务连续性管理—规范》


    正确答案: D,C
    解析: 暂无解析