对
错
第1题:
工程项目策划是()的过程。
第2题:
信息安全管理组织说法以下说法不正确的是?()
第3题:
专业性较强的法规、规章草案,政府法制机构可以委托()起草。
第4题:
国家职能监管机构
地方政府
专业技术人员
监管人员
第5题:
对
错
第6题:
信息安全的管理承诺、信息安全协调、信息安全职责的分配
信息处理设施的授权过程、保密性协议、与政府部门的联系
与特定利益集团的联系、信息安全的独立评审
与外部各方相关风险的识别、处理外部各方协议中的安全问题
第7题:
对
错
第8题:
信息安全管理组织人员应来自不同的部门
信息安全管理组织的所有人员应该为专职人员
信息安全管理组织应考虑聘请外部专家
信息安全管理组织应建立沟通、协调机制
第9题:
在组织中,应由信息技术责任部门(如信息中心)制定并颁布信息安全方针,为组织的ISMS建设指明方向并提供总体纲领,明确总体要求。
组织的管理层应确保ISMS目标和相应的计划得以制定,信息安全管理目标应明确,可度量,风险管理计划应具体,具备可行性
组织的信息安全目标,信息安全方针和要求应传达到全组织范围内,应包括全体员工,同时,也应传达到客户,合作伙伴和供应商等外部各方
组织的管理层应全面了解组织所面临的信息安全风险,决定风险可接受级别和风险可接受准则,并确认接受相关残余风险
第10题:
对
错
第11题:
对
错
第12题:
增进对最佳实践和最新相关安全信息的了解
确保全面了解当前的信息安全环境
尽早收到关于攻击和脆弱性的预警、建议和补丁
招募更多的资深安全人员
提供处理信息安全事件时适当的联络点
第13题:
以下对企业信息安全活动的组织描述不正确的是()
第14题:
信息安全管理工作小组可就哪些问题向外部安全专家或特定外部组织寻求信息安全方面的建议?()
第15题:
外部合作组织
国家职能监管机构
专家顾问组
监管人员
专业技术人员
第16题:
对
错
第17题:
安全审查和决策机构
安全主管机构
安全运行维护机构
国家职能监管机构
专家顾问组
第18题:
相关安全信息的最佳实践和最新状态知识
尽早接受到关于攻击和脆弱点的警告、建议和补丁
分享和交换关于新的技术、产品、威胁或脆弱点信息
以上都是
第19题:
行政组织是适应外部环境的需要而产生的
行政组织的目标、规模、结构等决定于外部环境的需要
行政组织的物质要素要从外部环境输入
行政组织对输入的能量、信息有所选择和取舍
行政组织能控制和改善外部环境
第20题:
行政组织是适应外部环境的需要而产生的
行政组织的目标、规模、结构受外部环境的制约
行政组织的物质要素要从外部环境输入
行政组织对输入的能量、信息有所选择和取舍
行政组织能控制和改善外部环境
第21题:
聘请外部专家来实施工作分析比在组织内部保留专职的工作分析人员更节省费用
聘请外部专家来实施工作分析比在组织内部保留专职的工作分析人员需要更多的费用
外部专家作为组织外部的人员,对组织内问题的分析会更加客观、可信
外部专家往往具有在不同组织中实施工作分析的丰富经验,而组织内部的人员往往不具备这种经验
第22题:
专家顾问
国外安全机构
公安机关
黑客
第23题:
增进对最佳实践和最新相关安全信息的了解
确保全面了解当前的信息安全环境
尽早收到关于攻击和脆弱性的预警、建议和补丁
招募更多的资深安全人员
第24题:
对
错