题目详情:
发布时间:2020-06-20 22:27:06
[单选题]随着信息安全涉及的范围越来越广,各个组织对信息安全管理的需求越来越迫切, 越来越多的组织开始尝试使用参考 ISO27001 介绍的 ISMS 来实施信息安全管理体系,提高组 织的信息安全管理能力。关于 ISMS,下面描述错误的是 ( ) 。
A.组织的管理层应确保 ISMS 目标和相应的计划得以制定,信息安全管理目标应明确、可 度量,风险管理计划应具体,具备可行性
B.组织的管理层应全面了解组织所面临的信息安全风险,决定风险可接受级别和风险可接 受准则,并确认接受相关残余风险
C.组织的信息安全目标、信息安全方针和要求应传达到全组织范围内,应包括全体员工, 同时,也应传达到客户、合作伙伴和供应商等外部各方
D.在组织中,应由信息技术责任部门 (如信息中心) 制定并颁布信息安全方针,为组织的 ISMS 建设指明方向并提供总体纲领,明确总体要求
更多"[单选题]随着信息安全涉及的范围越来越广,各个组织对信息安全管理的需求"的相关试题: