可学答题网 > 问答 > 注册信息安全专业人员(CISO、CISE通用版)题库
目录: 标题| 题干| 答案| 搜索| 相关
问题

以下关于ISO/IEC27001标准说法不正确的是()


以下关于ISO/IEC27001标准说法不正确的是()

  • A本标准可被内部和外部相关方用于一致性评估,审核的重点就是组织信息安全的现状,对部属的信息安全控制是好的还是坏的做出评判
  • B本标准采用一种过程方法米建立、实施、运行、监视、评审、保持和改进一个组织的ISMS
  • C目前国际标准化组织推出的四个管理体系标准:质量管理体系,职业健康安全管理体系、环境管理体系、信息安全管理体系,都采用了相同的方法,即PDCA模型
  • D本标准注重监视和评审,因为监视和评审是持续改进的基础,如果缺乏对执行情况和有效性的测量,改进就成了“无的放矢&rdquo
参考答案
参考解析:
分类:注册信息安全专业人员(CISO、CISE通用版)题库
相关推荐

1、依据GB/T22080/ISO/IEC27001,信息系统审计是()

依据GB/T22080/ISO/IEC27001,信息系统审计是()A发现信息系统脆弱性的手段之一B应在系统运行期间进行,以便于准确地发现弱电C审计工具在组织内应公开可获取,以便于提升员工的...

2、依据GB/T22080/ISO/IEC27001,以下符合责任分割原则的是(

依据GB/T22080/ISO/IEC27001,以下符合责任分割原则的是()A某数据中心机房运维工程师权某负责制定机房访问控制策略,为方便巡检,登录门禁系统为自己配置了各个机房的不限时门...

3、ISO/IEC27002由以下哪一个标准演变而来?()

ISO/IEC27002由以下哪一个标准演变而来?()ABS7799-1BBS7799-2CISO/IEC17799DISO/IEC13335

4、ISO/IEC27001《信息技术安全技术信息安全管理体系要求》的内容是基于

ISO/IEC27001《信息技术安全技术信息安全管理体系要求》的内容是基于()ABS7799-1BBS7799-2CITSECDCC

5、信息安全管理要求ISO/IEC27001的前身是()的BS7799标准。

信息安全管理要求ISO/IEC27001的前身是()的BS7799标准。A英国B美国C德国D日本

6、依据GB/T22080/ISO/IEC27001,信息分类方案的目的是()

依据GB/T22080/ISO/IEC27001,信息分类方案的目的是()A划分信息载体的不同介质以便于存储和处理,如纸张、光盘、磁盘B划分信息载体所属的职能以便于明确管理责任C划分信息对于...