單項選擇題下列哪項不屬于最高管理層用來證實對信息安全管理體系的領導和承諾活動()。
A.確保建立了信息安全策略和信息安全目標,并與組織戰(zhàn)略方針一致。
B.確保將信息安全性理體系要求事例到組織過程中
C.促進持續(xù)改進
D.確保信息安全職責分離
您可能感興趣的試卷
你可能感興趣的試題
1.單項選擇題GB/T22081-2016/IS0/IEC27002:2013標準是由()提出并歸口。
A.全國信息技術標準化技術委員會
B.全國信息安全標準化技術委員會
C.全國認證認可標準化技術委員會
D.全國公共安全摧礎標準化技術委員會
2.單項選擇題將計算機信息系統(tǒng)中的自主和強制訪問控制擴展到所有主體和客體,這是()。
A.二級及以上的要求
B.三級及以上的要求
C.四級及以上的要求
D.五級的要求
3.單項選擇題組織有理解相關方的需求和期望時,應在確定信息安全管理體系相關方的基礎上,確定這些相關方與信息安全相關的要求,下列哪個選項不屬于相關方的要求()。
A.法規(guī)要求
B.標準要求
C.合同義務
D.不符合項的整改要求
4.單項選擇題下列哪項不屬于技術符合性的評審()。
A.滲透測試
B.脆弱性評沽
C.運行系統(tǒng)的檢查
D.日常設備巡檢
5.單項選擇題關于認證機構的每次監(jiān)督審核應至少審查的內容,以下說法錯誤的是()。
A.ISMS在實現客戶信息安全方針的目標的有效性
B.所確定的控制措施的變更,但不包括SOA的變更。
C.合規(guī)性的定期評價與評審情況
D.控制措施的實施和有效性
最新試題
下列哪個要素可以不作為ISMS審核時間判斷的依據()
題型:單項選擇題
審核方案和審核計劃的區(qū)別包括()
題型:多項選擇題
下列中哪個活動是組織發(fā)生重大變更后一定要開展的活動()
題型:單項選擇題
信息系統(tǒng)安全等級的劃分,以下說法正確的是()
題型:多項選擇題
以下關于信息系統(tǒng)訪問控制原則的描述哪條是正確的()
題型:單項選擇題
以下哪一種描述不適合信息安全管理體系()
題型:單項選擇題
密碼技術不適用于控制下列哪種風險()
題型:單項選擇題
以下不屬于認證機構應考慮對組織的信息安全管理體系實施特殊審核的情形的是()
題型:單項選擇題
信息安全體系文件應包含()
題型:多項選擇題
下面有關風險評價的描述,哪一項是不正確的()
題型:單項選擇題