多项选择题以下()活动是ISMS建立阶段应完成的内容。

A.确定范围和边界
B.确定ISMS方针
C.确定风险评估方法并实施
D.实施体系文件培训


您可能感兴趣的试卷

你可能感兴趣的试题

1.多项选择题投诉处理过程应包括()

A、投诉受理、跟踪和告知
B、投诉初步评审,投诉调查
C、投诉响应、沟通决定
D、投诉终止

2.多项选择题信息安全管理体系认证审核组的能力包括()

A、信息安全事件处理方法和业务连续性的知识
B、有关有形和无形资产及其影响分析的知识
C、风险管理过程和方法的知识
D、信息安全管理体系的控制措施及其实施的知识

3.单项选择题以下哪个场景表明了对保密性的保护()

A、将含有敏感信息的介质集中在一个地方存放
B、组织安全策略中规定所有的变更必须得到评审、批准和授权
C、针对某一系统服务,用户只有在通过了指纹验证,才可在允许的时间段使用
D、为计算机机房配备双路供电、UPS电源、柴油发动机等多重保障措施

4.单项选择题信息安全风险(R)计算中涉及脆弱性(V),以下说法正确的是()

A、脆弱性是资产性质决定的固有的弱点,其赋值不变
B、如果当前控制措施有效,资产脆弱性赋值可以降低
C、控制措施是管理范畴的概念,脆弱性是技术范畴的概念,二者没有关系
D、只要威胁存在,脆弱性就存在,二者的赋值同向增减

5.单项选择题残余风险是指()

A、风险评估前,以往活动遗留的风险
B、风险评估后,对以往活动遗留的风险的估值
C、风险处置后剩余的风险,比可接受风险低
D、风险处置后剩余的风险,不一定比可接受风险低

6.单项选择题审核组中的技术专家是()

A、为审核组提供文化、法律、技术等方面知识咨询的人员
B、特别负责对受审核方的专家技术过程进行审核的人员
C、审核期间为受审核方提供技术咨询的人员
D、从专业的角度对审核员的审核进行观察评价的人员

7.单项选择题风险责任人是指()

A、具有责任和权限管理一项风险的个人或实体
B、实施风险评估的组织的法人
C、实施风险评估的项目负责人或项目任务责任人
D、信息及信息处理设施的使用者

8.单项选择题依据CB/T22080/ISO/IEC27001,以下表明符合资产管理原则的是()

A.将人作为重要资产管理,人的职务级别越高,资产价值赋值越高
B.存储介质作为资产管理,资产价值的赋值介质中各类信息价值的平均
C.信息系统处理涉密信息时,将信息系统密码标记为所处理的信息的最高密级
D.高端服务器因市场价值高,因此资产价值赋值高

9.单项选择题依据GB/T22080/ISO/IEC27001,信息安全管理体系文件应包括()

A、ISMS的范围,适用性声明
B、风险评估报告和风险处置计划
C、风险评估方法
D、以上全部

10.单项选择题以下属于信息安全管理体系审核发现的是()

A、审核员看到的物理入口控制方式
B、审核员看到的信息系统资源
C、审核员看到的移动介质的使用与安全策略的符合性
D、审核员看到的项目质量保证活动