题目详情
当前位置:首页 > 职业培训考试
题目详情:
发布时间:2024-02-05 05:04:51

[单选题]信息安全管理体系(Information Security Management System ,ISMS)的内部审核和管理审核是两项重要的管理活动,关于这两者,下面描述的错误是
A.内部审核和管理评审都很重要,都是促进ISMS 持续改进的重要动力,也都应当按照一定的周期实施
B.内部审核的实施方式多采用文件审核和现场审核的形式,而管理评审的实施方式多采用召开管理评审会议形式进行
C.内部审核的实施主体组织内部的 ISMS 内审小组,而管理评审的实施主体是由国家政策指定的第三方技术服务机构
D.组织的信息安全方针、信息安全目标和有关 ISMS 文件等,在内部审核中作为审核标准使用,但在管理评审总, 这些文件时被审对象

更多"[单选题]信息安全管理体系(Information Security"的相关试题:

[单选题]信息安全管理体系(information Security Management System.简称 ISMS)的实施和运行 ISMS 阶段,是ISMS 过程模型的实施阶段(Do),下面给出了一些备①制定风险处理计划②实施风险处理计划③开发有效性测量程序④实施培训和意识教育计划⑤管理ISMS 的运行⑥管理ISMS 的资源⑦执行检测事态和响应事件的程序⑧实施内部审核⑨实施风险再评估选的活动,选项()描述了在此阶段组织应进行的活动。
A.①②③④⑤⑥
B.①②③④⑤⑥⑦
C.①②③④⑤⑥⑦⑧
D.①②③④⑤⑥⑦⑧⑨
[单选题]层次化的文档是信息安全管理体系《Information Security Management System.ISMS》建设的直接体系,也ISMS 建设的成果之一,通常将 ISMS 的文档结构规划为 4 层金字塔结构,那么,以下选项()应放入到一级文件中.
A.《风险评估报告》
B.《人力资源安全管理规定》
C.《ISMS 内部审核计划》
D.《单位信息安全方针》
[单选题]小李去参加单位组织的信息安全管理体系(Information Security Management System.ISMS)的理解画了一下一张图(图中包括了规划建立、实施运行、保持和改进),但是他还存在一个空白处未填写,请帮他选择一个最合适的选项()。
A.监控和反馈ISMS
B.批准和监督 ISMS
C.监视和评审 ISMS
D.沟通和咨询 ISMS
[多选题]RIM( RAN Information Management)流程通过核心网进行信息交换时,端到端RIM过程会涉及以下哪些网元?(多选)
A. MME
B. RNC
C.Enodeb
D. SGSN
[单选题]建筑施工企业按职业健康安全管理体系建立的安全管理体系建立的安全生产规章制度体系的是()。
A.手册
B.程序文件
C.作业指导书
D.操作规程
[判断题]双重预防体系与安全生产标准化管理体系是完全不同的两个安全管理体系。(  )
A.正确
B.错误
[单选题]在信息安全管理的实施过程中,管理者的作用于信息安全管理体系能否成功实施非常重要,但是一下选项中不属于管理者应有职责的是()
A.制定并颁发信息安全方针,为组织的信息安全管理体系建设指明方向并提供总体纲领,明确总体要求
B.确保组织的信息安全管理体系目标和相应的计划得以制定,目标应明确、可度量,计划应具体、可事实
C.向组织传达满足信息安全的重要性,传达满足信息安全要求、达成信息安全目标、符合信息安全方针、履行法律责任和持续改进的重要性
D.建立健全信息安全制度,明确安全风险管理作用,实施信息安全风险评估过程、确保信息安全风险评估技术选择合理、计算正确
[单选题]
在《民用航空空中交通管理运行单位安全管理规则》中规定,民航空管安全管理体系应当包括安全管理的组织机构、人员及其职责,安全管理的方针、政策和目标,安全管理的标准以及规章制度,安全绩效考核制度,安全监督和检查机制,安全评估制度,(),安全教育和培训制度,安全信息报告制度,安全风险管理机制,安全奖惩机制,安全问责制度,文档管理要求等。
A.应急管理制度
B.应急演练制度
C.应急演练机制
D.应急预案制度
[单选题]本质安全管理体系建设组织策划阶段,应结合本质安全管理体系建设需求,设立体系建设管理机构,确定管理机构的组织机构人员构成和职责分工。
A.正确
B.错误
[判断题]健康,安全与环境管理体系简称EHS管理体系
A.正确
B.错误
[单选题]建立健全职业健康安全管理体系,安全风险分级管控和( ),开展安全生产标准化建设,提高安全生产水平。
A.隐患排查治理体系
B.双体系
C.隐患治理体系
D.安全生产标准化体系
[单选题]HSE管理体系及安全标准化体系相关文件主要层次是()。
A.管理手册、程序文件、作业规程、三级作业指导书及相关记录
B.管理手册、程序文件、作业规程、管理方案
C.管理手册、三级文件
[单选题]ISO/IEC27001《信息技术 安全技术 信息安全管理体系要求》的内容是基于()
A.BS7799-1《信息安全实施细则》
B.BS7799-2《信息安全管理体系规范》
C.
信息技术安全评估准则(简称 ITSEC)
D.信息技术安全评估通用标准(简称CC)
[判断题]企业风险分级管控体系应与企业现行安全管理体系紧密结合,形成一体化的安全管理体系,使风险分级管控贯彻于生产经营活动全过程。(  )
A.正确
B.错误

我来回答:

购买搜题卡查看答案
[会员特权] 开通VIP, 查看 全部题目答案
[会员特权] 享免全部广告特权
推荐91天
¥36.8
¥80元
31天
¥20.8
¥40元
365天
¥88.8
¥188元
请选择支付方式
  • 微信支付
  • 支付宝支付
点击支付即表示同意并接受了《购买须知》
立即支付 系统将自动为您注册账号
请使用微信扫码支付

订单号:

请不要关闭本页面,支付完成后请点击【支付完成】按钮
恭喜您,购买搜题卡成功
重要提示:请拍照或截图保存账号密码!
我要搜题网官网:https://www.woyaosouti.com
我已记住账号密码