單項選擇題風險責任人是指()

A、具有責任和權限管理一項風險的個人或實體
B、實施風險評估的組織的法人
C、實施風險評估的項目負責人或項目任務責任人
D、信息及信息處理設施的使用者


您可能感興趣的試卷

你可能感興趣的試題

1.單項選擇題依據(jù)CB/T22080/ISO/IEC27001,以下表明符合資產管理原則的是()

A.將人作為重要資產管理,人的職務級別越高,資產價值賦值越高
B.存儲介質作為資產管理,資產價值的賦值介質中各類信息價值的平均
C.信息系統(tǒng)處理涉密信息時,將信息系統(tǒng)密碼標記為所處理的信息的最高密級
D.高端服務器因市場價值高,因此資產價值賦值高

2.單項選擇題依據(jù)GB/T22080/ISO/IEC27001,信息安全管理體系文件應包括()

A、ISMS的范圍,適用性聲明
B、風險評估報告和風險處置計劃
C、風險評估方法
D、以上全部

3.單項選擇題以下屬于信息安全管理體系審核發(fā)現(xiàn)的是()

A、審核員看到的物理入口控制方式
B、審核員看到的信息系統(tǒng)資源
C、審核員看到的移動介質的使用與安全策略的符合性
D、審核員看到的項目質量保證活動

4.單項選擇題審核員的審查表現(xiàn)()

A、事先提交受審核方評審確認
B、基于審核準則事先編制
C、基于不同的受審核組織應統(tǒng)一格式和內容
D、由審核組長負責編制審核組使用的檢查表

5.單項選擇題認證審核時,審核組有權在現(xiàn)場自行決定變更的事項包括()

A.審核準則
B.審核人日數(shù)
C.審核路線
D.應受審核的業(yè)務過程