單項(xiàng)選擇題層次化的文檔是信息安全管理體系《information Securlty Management System.ISMS》建設(shè)的直接體系,也ISMS建設(shè)的成果之一,通常將ISMS的文檔結(jié)構(gòu)規(guī)劃為4層金字塔結(jié)構(gòu),那么,以下選項(xiàng)()應(yīng)放入到一級(jí)文件中。

A.《風(fēng)險(xiǎn)評(píng)估報(bào)告》
B.《人力資源安全管理規(guī)定》
C.《ISMS內(nèi)部審核計(jì)劃》
D.《單位信息安全方針》


您可能感興趣的試卷

你可能感興趣的試題

1.單項(xiàng)選擇題某單位在實(shí)施風(fēng)險(xiǎn)評(píng)估時(shí),按照規(guī)范形成了若干文檔,其中,()中的文檔應(yīng)屬于風(fēng)險(xiǎn)評(píng)估中“風(fēng)險(xiǎn)要素識(shí)別”階段輸出的文檔。

A.《風(fēng)險(xiǎn)評(píng)估方法》,主要包括本次風(fēng)險(xiǎn)評(píng)估的目的、范圍、目標(biāo),評(píng)估步驟,經(jīng)費(fèi)預(yù)算和進(jìn)度安排等內(nèi)容
B.《風(fēng)險(xiǎn)評(píng)估方法和工具列表》,主要包括擬用的風(fēng)險(xiǎn)評(píng)估方法和測試評(píng)估工具等內(nèi)容
C.《風(fēng)險(xiǎn)評(píng)估準(zhǔn)則要求》,主要包括現(xiàn)有風(fēng)險(xiǎn)評(píng)估參考標(biāo)準(zhǔn)、采用的風(fēng)險(xiǎn)分析方法,資產(chǎn)分類標(biāo)準(zhǔn)等內(nèi)容
D.《已有安全措施列表》,主要經(jīng)驗(yàn)檢查確認(rèn)后的已有技術(shù)和管理方面安全措施等內(nèi)容

2.單項(xiàng)選擇題在使用系統(tǒng)工具安全工程能力成熟度模型(SSE-CMM)對(duì)一個(gè)組織的安全工程能力成熟度進(jìn)行測量時(shí),有關(guān)測量結(jié)果,錯(cuò)誤理解的是()

A.如果該組織在執(zhí)行某個(gè)特定的過程區(qū)域具備了一個(gè)特定級(jí)別的部門公共特征時(shí),這個(gè)組織過程的能力成熟度未達(dá)到級(jí)別
B.如果該組織過個(gè)工程區(qū)域(Process Areas PA)具備了定義標(biāo)準(zhǔn)過程,執(zhí)行已定義的過程,兩個(gè)公共特征,對(duì)此工程區(qū)域的能力成熟度級(jí)別達(dá)到3級(jí)充分定義級(jí)
C.如果某個(gè)區(qū)域過程(Prpcess Areas PA)包含的4個(gè)基本措施(Base Pracbces,BP)執(zhí)行此BP時(shí)執(zhí)行了3個(gè)BP此過程區(qū)域的能力成熟度級(jí)別為0
D.組織在不同的過程區(qū)域能力成熟度可能處于不同級(jí)別上

3.單項(xiàng)選擇題有關(guān)系統(tǒng)安全工程-能力成熟度模型(SSE-CMM)中基本實(shí)施(Base Rractes)正確的理解是()

A.BP不限定于特定的方法工具,不同業(yè)務(wù)背景中可以使用不同的方法
B.BP不是根據(jù)廣泛的現(xiàn)有資料,實(shí)施和專家意見綜合得出的
C.BP不代表信息安全工程領(lǐng)域的最佳實(shí)踐
D.BP不是過程區(qū)域(Process Arebs,PA)的強(qiáng)制項(xiàng)

4.單項(xiàng)選擇題信息安全工程作為信息安全保障的重要組成部門,主要是為了解決()

A.信息系統(tǒng)的技術(shù)架構(gòu)安全問題
B.信息系統(tǒng)組成部門的組件安全問題
C.信息系統(tǒng)生命周期的過程安全問題
D.信息系統(tǒng)運(yùn)行維護(hù)的安全管理問題