多項選擇題組織建立的信息安全目標,應(yīng)()。
A.是可測量的
B.與信息安全方針一致
C.得到溝通
D.適當時更新
您可能感興趣的試卷
你可能感興趣的試題
1.多項選擇題對于信息安全方針,()是GB/T22080-2016標準要求的。
A.形成文件化信息并可用
B.與組織內(nèi)外相關(guān)方全面進行溝通
C.確保符合組織的戰(zhàn)略方針
D.適當時,對相關(guān)方可用
2.單項選擇題下列措施中哪一個是用來記錄事態(tài)并生產(chǎn)證據(jù)的?()
A.時鐘同步
B.信息備份
C.軟件安裝限制
D.信息系統(tǒng)審計的控制
3.單項選擇題在信息安全管理體系()階段應(yīng)測量拉制措施的有效性。
A.建立
B.實施和運行
C.監(jiān)視和評審
D.保持和改進
4.單項選擇題組織應(yīng)(),以確信相關(guān)過程按計劃得到執(zhí)行。
A.處理文件化信息達到必要的程度
B.保持文件化信息達到必要的程度
C.保持文件化信息達到可用的程度
D.產(chǎn)生文件化信息達到必要的程度
5.單項選擇題對于信息安全方針,以下哪個不是GB/T22080-2016/ISO/IEC27001:2013標準所要求的?()
A.信息安全方針應(yīng)形成文件
B.信息安全方針文件應(yīng)由管理者批準發(fā)布,并傳達給所有員工和外部相關(guān)方
C.信息安全方針文件應(yīng)包括對信息安全管理的一般和特定職責的定義
D.信息安全方針應(yīng)定期實施評審
最新試題
以下符合信息安全管理體系有關(guān)“文件記錄控制”的要求的是()
題型:單項選擇題
審核方案和審核計劃的區(qū)別包括()
題型:多項選擇題
ISMS審核報告的編制應(yīng)包括()
題型:多項選擇題
下列哪個要素可以不作為ISMS審核時間判斷的依據(jù)()
題型:單項選擇題
密碼技術(shù)不適用于控制下列哪種風(fēng)險()
題型:單項選擇題
信息安全體系文件應(yīng)包含()
題型:多項選擇題
在應(yīng)用系統(tǒng)中對輸入輸出信息進行驗證,并對內(nèi)部處理進行控制,可以實現(xiàn)()
題型:多項選擇題
服務(wù)管理的三大管理要素是()
題型:單項選擇題
下列中哪個活動是組織發(fā)生重大變更后一定要開展的活動()
題型:單項選擇題
以下()不是信息安全管理體系中所指的資產(chǎn)。
題型:單項選擇題