参考答案和解析
答案:D
更多“实施ISMS内审时,确定ISMS的控制目标、控制措施、过程和程序应该要符合相关要求,以下哪个不是?A、 ”相关问题
  • 第1题:

    建立ISMS的第一步是?

    A、风险评估

    B、设计ISMS文档

    C、明确ISMS范围

    D、确定ISMS策略


    答案:C

  • 第2题:

    以下哪项是ISMS文件的作用?

    A、是指导组织有关信息安全工作方面的内部“法规”--使工作有章可循。

    B、是控制措施(controls)的重要部分

    C、提供客观证据--为满足相关方要求,以及持续改进提供依据

    D、以上所有


    答案:D

  • 第3题:

    下面哪一项不是ISMSPlan阶段的工作?

    A、定义ISMS方针

    B、实施信息安全风险评估

    C、实施信息安全培训

    D、定义ISMS范围


    答案:C

  • 第4题:

    建立ISMS的步骤正确的是?

    A、明确ISMS范围-确定ISMS策略-定义风险评估方法-进行风险评估-设计和选择风险处置方法-设计ISMS文件-进行管理者承诺(审批)

    B、定义风险评估方法-进行风险评估-设计和选择风险处置方法-设计ISMS文件-进行管理者承诺(审批)-确定ISMS策略

    C、确定ISMS策略-明确ISMS范围-定义风险评估方法-进行风险评估-设计和选择风险处置方法-设计ISMS文件-进行管理者承诺(审批)

    D、明确ISMS范围-定义风险评估方法-进行风险评估-设计和选择风险处置方法-确定ISMS策略-设计ISMS文件-进行管理者承诺(审批)


    答案:A

  • 第5题:

    ISO27004是指以下哪个标准

    A、《信息安全管理体系要求》

    B、《信息安全管理实用规则》

    C、《信息安全管理度量》

    D、《ISMS实施指南》


    答案:C