信息安全工作程序
信息安全方针政策
信息安全作业指导书
信息安全工作记录
第1题:
信息安全管理体系策略文件中第一层文件是?()
第2题:
下列哪项是信息安全保障工作中的一项基础性工作()
第3题:
在信息安全管理体系中,带有高层目标的信息安全策略是被描述在()
第4题:
“三个纳入”是指()。
第5题:
信息安全管理手册
适用性声明
程序文件
作业指导书
记录
第6题:
信息安全等级保护
风险评估
信息安全策略
信息安全管理体系
第7题:
信息安全方针政策
信息安全工作程序
信息安全作业指导书
信息安全工作记录
第8题:
信息安全管理手册
信息安全管理制度
信息安全指南和手册
信息安全记录文档
第9题:
对
错
第10题:
组织信息系统安全架构
信息安全工作的基本原则
组织信息安全技术参数
组织信息安全实施手段
第11题:
信息安全管理程序文件
信息安全管理手册文件
信息安全记录
信息安全管理体系
信息安全管理制度
第12题:
对
错
第13题:
ISMS文档体系中第一层文件是?()
第14题:
ISRL代表()。
第15题:
关于信息安全策略文件以下说法不正确的是哪个?()
第16题:
信息安全管理体系是组织在整体或特定范围内建立信息安全方针和目标,以及完成这些目标所用方法的体系,包括组织架构,方针,活动,职责以及相关实践要素
管理体系是为达到组织目标的策略,程序,指南和相关资源框架,信息安全管理体系是管理体系思想和方法在信息安全领域的应用
概念上,信息安全管理体系有广义和狭义之分,狭义的信息安全管理体系是指安全ISO27001标准定义的管理体系,它是一个组织整体管理体系的组成部分
同其他管理体系一样,信息安全管理体系也要建立信息安全管理组织机构,健全信息安全管理制度,构建信息安全技术防护体系和加强人员的安全意识等内容
第17题:
对
错
第18题:
信息安全策略应由专人负责制定、评审
信息安全策略评审每年应进行两次,上半年、下半年各进行一次
在信息安全策略文件的评审过程中应考虑组织业务的重大变化
在信息安全策略文件的评审过程中应考虑相关法律法规及技术环境的重大变化
第19题:
安全管理手册—安全管理程序文件—安全工作规范与记录
安全管理手册—安全工作规范与记录—安全管理程序文件
安全管理程序文件—安全管理手册—安全工作规范与记录
安全管理程序文件—安全工作规范与记录—安全管理手册
第20题:
信息发布审查表
作业指导书
信息处理设施使用情况检查表
信息安全内部顾问名单
第21题:
工作组信息文件
用户信息文件
安全信息文件
帐户信息文件
第22题:
信息安全策略文件应由管理者批准、发布
信息安全策略文件并传达给所有员工和外部相关方
信息安全策略文件必须打印成纸质文件进行分发
信息安全策略文件应说明管理承诺,并提出组织的管理信息安全的方法
第23题:
信息安全风险管理
信息安全风险评估
信息安全信息分析
信息获取