單項選擇題ISO/IEC27001是()
A.以信息安全為主題的管理標準
B.與信息安全相關(guān)的技術(shù)性標準
C.編制業(yè)務(wù)連續(xù)性計劃的指南
D.以上都不是
您可能感興趣的試卷
你可能感興趣的試題
1.單項選擇題網(wǎng)頁防篡改技術(shù)的0的是保護網(wǎng)頁發(fā)布信息的:()
A.保密性
B.完整性
C.可用性
D.以上全部
2.單項選擇題實施第三方信息安全管理體系審核,主要是為了:()
A.發(fā)現(xiàn)盡可能多的不符合項
B.檢測信息安全產(chǎn)品質(zhì)量的符合性
C.建立互利的供方關(guān)系
D.證實組織的信息安全管理體系符合已確定的審核準則的程度要求
3.單項選擇題風險處置計劃應(yīng)該包含:()
A.管理措施
B.資源需求
C.職責分配
D.a+b+c
4.單項選擇題選擇的控制目標和控制措施、以及選擇的原因應(yīng)記錄在下列那個文件中:()
A.安全方針
B.風險評估報告
C.適用性聲明
D.風險處置計劃
5.單項選擇題與審核準則有關(guān)的并且能夠證實的記錄、事實陳述或其它信息稱為:()
A.審核證據(jù)
B.安全信息
C.記錄
D.a+b+c
![](https://static.ppkao.com/ppmg/img/appqrcode.png)
最新試題
下列哪個要素可以不作為ISMS審核時間判斷的依據(jù)()
題型:單項選擇題
ISMS范圍和邊界的確定依據(jù)包括()
題型:多項選擇題
以下用戶權(quán)限管理過程中,存在問題的是()
題型:單項選擇題
信息系統(tǒng)安全等級的劃分,以下說法正確的是()
題型:多項選擇題
ISMS審核報告的編制應(yīng)包括()
題型:多項選擇題
下列哪個措施不是用來防止對組織信息和信息處理設(shè)施的未授權(quán)訪問的()
題型:單項選擇題
在應(yīng)用系統(tǒng)中對輸入輸出信息進行驗證,并對內(nèi)部處理進行控制,可以實現(xiàn)()
題型:多項選擇題
在信息安全的語境下,確定一個值的過程需要使用()
題型:多項選擇題
信息安全體系文件應(yīng)包含()
題型:多項選擇題
保險這種措施屬于()
題型:單項選擇題