网友您好, 请在下方输入框内输入要搜索的题目:

题目内容 (请给出正确答案)

信息安全管理体系中提到的“资产责任人”是指()

  • A、对资产拥有财产权的人
  • B、使用资产的人
  • C、有权限变更资产安全属性的人
  • D、资产所在部门负责人

参考答案

更多 “信息安全管理体系中提到的“资产责任人”是指()A、对资产拥有财产权的人B、使用资产的人C、有权限变更资产安全属性的人D、资产所在部门负责人” 相关考题
考题 信息安全风险是指人为或自然的()利用信息系统及其管理体系中存在的()导致安全事件的发生及其对组织造成的影响。A、脆弱性、威胁B、威胁、弱点C、威胁、脆弱性D、弱点、威胁

考题 ISO27004是指以下哪个标准A、《信息安全管理体系要求》B、《信息安全管理实用规则》C、《信息安全管理度量》D、《ISMS实施指南》

考题 BS7799标准是英国标准协会制定的信息安全管理体系标准,它包括两个部分:《信息安全管理实施指南》和《信息安全管理体系规范和应用指南》。依据该标准可以组织建立、实施与保持信息安全管理体系,但不能实现( )。 A.强化员工的信息安全意识,规范组织信息安全行为B.对组织内关键信息资产的安全态势进行动态监测C.促使管理层坚持贯彻信息安全保障体系D.通过体系认证就表明体系符合标准,证明组织有能力保障重要信息

考题 信息安全管理体系认证是()A、与信息安全管理体系有关的规定要求得到满足的证实活动B、对信息系统是否满足有关的规定要求的评价C、信息安全管理体系认证是合格评定活动的一种D、是信息安全风险管理的实施活动

考题 GB/T19011-2013《管理体系审核指南》标准审核原则中的“保密性”是指()安全。A、信息B、产品C、人身D、管理体系

考题 关于信息安全管理体系(ISMS),下面描述错误的是:()A、信息安全管理体系是组织在整体或特定范围内建立信息安全方针和目标,以及完成这些目标所用方法的体系,包括组织架构,方针,活动,职责以及相关实践要素B、管理体系是为达到组织目标的策略,程序,指南和相关资源框架,信息安全管理体系是管理体系思想和方法在信息安全领域的应用C、概念上,信息安全管理体系有广义和狭义之分,狭义的信息安全管理体系是指安全ISO27001标准定义的管理体系,它是一个组织整体管理体系的组成部分D、同其他管理体系一样,信息安全管理体系也要建立信息安全管理组织机构,健全信息安全管理制度,构建信息安全技术防护体系和加强人员的安全意识等内容

考题 三个纳入是指()。A、将信息安全纳入公司安全生产管理体系B、将等级保护纳入信息安全日常管理中C、将信息安全纳入信息化工作中D、将信息安全纳入绩效考核中

考题 通过信息安全管理体系建设,在基于风险管理模式下,确保信息安全管理体系的成功建立,识别风险和潜在的威胁,采用技术和管理措施保护银信中心的信息资产。

考题 信息安全管理体系是指()A、网络维护人员的组织体系B、信息系统的安全设施体系C、防火墙等设备、设施构建的安全体系D、组织建立信息安全方针和目标并实现这些目标的体系

考题 在进行信息安全管理的过程中,()、()和()是三个关键层次。A、安全管理体系B、资产管理C、风险管理D、安全管理控制措施

考题 信息安全管理体系策略文件中第一层文件是?()A、信息安全工作程序B、信息安全方针政策C、信息安全作业指导书D、信息安全工作记录

考题 授权访问信息资产的责任人应该是()A、资产保管员B、安全管理员C、资产所有人D、安全主管

考题 什么是信息安全管理体系认证?信息安全管理体系认证的过程是怎样的?

考题 在加强工程建设质量信息沟通工作中,要建立覆盖资产全寿命周期各环节的(),完善资产全寿命周期()。A、安全监控体系;质量管理体系B、资产质量监督管理信息监控平台;管理评估指标体系C、技术评估体系;安全管理体系D、质量信息监控平台;安全评估指标体系

考题 信息安全风险评估是信息安全管理体系建立的基础,以下说法错误的是()A、信息安全管理体系的建立需要确定信息安全需求,而信息安全需求获取的主要手段就是信息安全风险评估B、风险评估可以对信息资产进行鉴定和评估,然后对信息资产面对的各种威胁和脆弱性进行评估C、风险评估可以确定需要实施的具体安全控制措施D、风险评估的结果应进行相应的风险处置,本质上,风险处置的最佳集合就是信息安全管理体系的控制措施集合

考题 在信息安全管理体系中,带有高层目标的信息安全策略是被描述在()A、信息安全管理手册B、信息安全管理制度C、信息安全指南和手册D、信息安全记录文档

考题 ISMS指的是()。A、信息安全管理B、信息系统管理体系C、信息系统管理安全D、信息安全管理体系

考题 多选题信息安全管理体系认证是()A与信息安全管理体系有关的规定要求得到满足的证实活动B对信息系统是否满足有关的规定要求的评价C信息安全管理体系认证是合格评定活动的一种D是信息安全风险管理的实施活动

考题 单选题授权访问信息资产的责任人应该是()。A 资产保管员B 安全管理员C 资产所有人D 安全主管

考题 单选题在信息安全管理体系中,带有高层目标的信息安全策略是被描述在()A 信息安全管理手册B 信息安全管理制度C 信息安全指南和手册D 信息安全记录文档

考题 单选题信息安全管理体系中提到的"资产责任人"是指()A 对资产拥有财产权的人B 使用资产的人C 有权限变更资产安全属性的人D 资产所在部门负责人

考题 问答题什么是信息安全管理体系认证?信息安全管理体系认证的过程是怎样的?

考题 单选题信息安全管理体系策略文件中第一层文件是()?A 信息安全工作程序B 信息安全方针政策C 信息安全作业指导书D 信息安全工作记录

考题 单选题ISO27004是指以下哪个标准?()A 《信息安全管理体系要求》B 《信息安全管理实用规则》C 《信息安全管理度量》D 《ISMS实施指南》

考题 多选题信息安全管理体系认证审核的范围即()A组织的全部经营管理范围B组织的全部信息安全管理范围C组织根据其业务、组织、位置、资产和技术等方面的特性确定信息安企管理体系范围D组织承诺按照GB/T22080标准要求建立、实施和保持信息安全管理体系的范围

考题 多选题信息安全管理体系认证审核组的能力包括()A信息安全事件处理方法和业务连续性的知识B有关有形和无形资产及其影响分析的知识C风险管理过程和方法的知识D信息安全管理体系的控制措施及其实施的知识

考题 判断题通过信息安全管理体系建设,在基于风险管理模式下,确保信息安全管理体系的成功建立,识别风险和潜在的威胁,采用技术和管理措施保护银信中心的信息资产。A 对B 错