AI智能推荐题库-试题通 AI智能整理导入题库-试题通
×
首页 题库中心 20240515-CISP复习题(300题)加上nisp二级证书 题目详情
CAEDC6FD4C70000124B2FF9040A01249
20240515-CISP复习题(300题)加上nisp二级证书
511
单选题

60、信息安全管理体系( nformation Security Management System,ISMS)的内部审核和管理审核是两项重要的管理活动。关于这两者,下面描述错误的是 ( )

A
内部审核的实施主体由组织内部的 ISMS 内审小组,而管理评审的实施主体是由国家政策指定的第三方技术服务机构
B
内部审核的实施方式多采用文件审核和现场审核的形式,而管理评审的实施方式多采用召开管理审评会议的形式进行
C
组织的信息安全方针、信息安全目标和有关 ISMS 文件等,在内部审核中作为审核准使用,但在管理评审中,这些文件是被审对象
D
内部审核和管理审评都很重要,都是促进 ISMS 持续改进的重要动力,也都应当按照一定的周期实施

答案解析

正确答案:A

解析:

好的,让我们一起来解析这道单选题,并通过一些生动的例子来帮助你更好地理解。 ### 题目背景 信息安全管理体系(ISMS)是一个组织为了保护其信息资产的安全性而建立的一套管理系统。内部审核和管理评审是ISMS中的两个关键环节。 ### 选项分析 **A: 内部审核的实施主体由组织内部的 ISMS 内审小组,而管理评审的实施主体是由国家政策指定的第三方技术服务机构** - **错误点**:实际上,管理评审通常由组织内部的高层管理者来进行,而不是由外部第三方技术服务机构执行。 - **举例**:想象一下,一个公司的内部审计部门会定期检查各部门的安全措施是否到位,这是内部审核。而公司高层领导会定期召开会议评估整个系统的有效性并决定下一步改进措施,这就是管理评审。 **B: 内部审核的实施方式多采用文件审核和现场审核的形式,而管理评审的实施方式多采用召开管理评审会议的形式进行** - **正确**:内部审核主要通过查看文件记录和现场检查来验证各项控制措施是否符合标准;而管理评审则通过召开会议来评估体系的整体运行情况。 **C: 组织的信息安全方针、信息安全目标和有关 ISMS 文件等,在内部审核中作为审核准则使用,但在管理评审中,这些文件是被审对象** - **正确**:内部审核时会用这些文件作为标准来检查实际操作是否符合要求;而在管理评审时,这些文件本身也会成为评估的对象,看它们是否仍然有效。 **D: 内部审核和管理评审都很重要,都是促进 ISMS 持续改进的重要动力,也都应当按照一定的周期实施** - **正确**:两者都是推动ISMS不断优化的关键环节,需要定期进行。 ### 最终答案 根据以上分析,选项 A 描述有误,因此正确答案为 A。 希望这个解释能帮助你理解这个知识点!如果有任何疑问,请随时提问。
题目纠错
20240515-CISP复习题(300题)加上nisp二级证书

扫码进入小程序
随时随地练习

相关题目

单选题

40. Kerberos 协议是常用的集中访问控制协议,通过可信第三方的认证服务,减轻应用服务器的负担。Kerberos 的运行环境由密钥分发中心(KDC)、应用服务器和客户端三个部分组成。其中,KDC 分为认证服务器 AS 和票据授权服务器 TGS 两部分。下图展示了 Kerberos 协议的三个阶段,分别为(1)Kerberos获得服务许可票据,(2) Kerberos 获得服务,(3)Kerberos 获得票据许可票据。下列选项中,对这三个阶段的排序正确的是()。

单选题

39.在某次信息安全应急响应过程中,小王正在实施如下措施:消除或阻断攻击源、找到并消除系统的脆弱性/漏洞、修改安全策略、加强防范措施、格式化被感染恶意程序的介质等。请问,按照 PDCERF 应急响应方法,这些工作应处于以下哪个阶段)

单选题

38.IS00001-2000 标准鼓励在制定.实施质量管理体系以及改进其有效性时采用过程方法,通过满足顾客要求,地进顾客满意度.下图是关于过程方法的示意图,图中括号空白处应填写()。

单选题

37.某商贸公司信息安全管理员考虑到信息系统对业务影响越来越重要,计划编制本单位信息安全应急响应预案在向主管领导写报告时,他列举了编制信息安全应急响应预案的好处和重要性,在他罗列的四条理由中,其中不适合为理由的一条是()

单选题

36.以下关于威胁建模流程步骤说法不正确的是()。

单选题

35.下列我国哪一个政策性文件明确了我国信息安全保障工作的方针和总体要求以及加强信息安全保障工作的主要原则()

单选题

34.Kerberos 协议是一种集中访问控制协议,它能在复杂的网络环境中,为用户提供安全的单点登录服务。单点登录是指用户在网络中进行一次身份认证,便可以访问其授权的所有网络资源,而不再需要其他的身份认证过程,实质是消息 M 在多个应用系统之间的传递或共享.其中消息 M 是指以下选项中的()。

单选题

33.关于信息安全管理体系(Information Security Management Systems,ISMS),下面描述错误的是()。

单选题

32.老王是一名企业信息化负责人,由于企业员工在浏览网页时总导致病毒感染系统,为了解决这一问题,老王求信息安全员给出解决措施,信息安全员给出了四条措施建议,老王根据多年的信息安全管理经验,认为其中不太适合推广,你认为是哪条措施()

单选题

31.具有行政法律责任强制力的安全管理规定和安全制度包括()(1)安全事件全故)制度 2)安全等级保护制度(3)信息系统安全监控(4)安全专用产品销 许可证制度

关闭登录弹窗
专为自学备考人员打造
勾选图标
自助导入本地题库
勾选图标
多种刷题考试模式
勾选图标
本地离线答题搜题
勾选图标
扫码考试方便快捷
勾选图标
海量试题每日更新
波浪装饰图
欢迎登录试题通
可以使用以下方式扫码登陆
APP图标
使用APP登录
微信图标
使用微信登录
试题通小程序二维码
联系电话:
400-660-3606
试题通企业微信二维码