AI智能推荐题库-试题通 AI智能整理导入题库-试题通
×
首页 题库中心 20240515-CISP复习题(300题)加上nisp二级证书 题目详情
CAEDC6FD4C70000124B2FF9040A01249
20240515-CISP复习题(300题)加上nisp二级证书
511
单选题

63、GB T22080-2008《信息技术安全技术信息安全管理体系要求》指出,建立信息安全管理体系应参照PDCA 模型进行,即信息安全管理体系应包括建立 ISMS、实施和运行 SMS、监视和评审 ISMS、保持和改进

A
“进行有效性测量”是监视和评审 ISMS 阶段工作内容
B
“制定 ISMS 方针”是建立 ISMS 阶段工作内容
C
“实施培训和意识教育计划”是实施和运行 ISMS 阶段工作内容
D
“实施内部审核”是保持和改进 ISMS 阶段工作内容

答案解析

正确答案:D

解析:

好的,让我们一起来解析这道题,并通过一些生动的例子来帮助你更好地理解。 ### 题目背景 题目提到的是 **GB/T 22080-2008** 标准中的信息安全管理体系(ISMS)的建立过程,按照 PDCA 模型(Plan-Do-Check-Act)来进行。具体来说: 1. **建立 ISMS (Plan)** 2. **实施和运行 ISMS (Do)** 3. **监视和评审 ISMS (Check)** 4. **保持和改进 ISMS (Act)** ### 分析选项 我们逐一分析每个选项: #### A: “进行有效性测量”是监视和评审 ISMS 阶段工作内容 - **解释**:有效性测量是指检查当前措施是否有效。这确实是 **Check** 阶段的内容。 - **结论**:正确,但不是最佳答案。 #### B: “制定 ISMS 方针”是建立 ISMS 阶段工作内容 - **解释**:ISMS 方针是规划阶段的一部分,用来指导后续的工作。 - **结论**:正确,但不是最佳答案。 #### C: “实施培训和意识教育计划”是实施和运行 ISMS 阶段工作内容 - **解释**:培训和意识教育是在 **Do** 阶段进行的,确保员工了解如何执行相关任务。 - **结论**:正确,但不是最佳答案。 #### D: “实施内部审核”是保持和改进 ISMS 阶段工作内容 - **解释**:内部审核是为了确保体系持续有效,发现问题并进行改进,这是 **Act** 阶段的工作。 - **结论**:正确且符合题意。 ### 结论 最终答案是 **D**。 ### 生动例子 想象你在经营一家餐厅,你希望确保食品安全: 1. **建立阶段 (Plan)**:你制定了食品安全手册(相当于 ISMS 方针)。 2. **实施阶段 (Do)**:你对员工进行食品安全培训。 3. **监视阶段 (Check)**:你定期检查食品质量,进行效果评估。 4. **改进阶段 (Act)**:你发现某些问题后,进行内部审核,找出原因并改进。 通过这些步骤,你可以确保餐厅的安全管理持续有效。希望这个例子能帮助你更好地理解题目。
题目纠错
20240515-CISP复习题(300题)加上nisp二级证书

扫码进入小程序
随时随地练习

相关题目

单选题

37.某商贸公司信息安全管理员考虑到信息系统对业务影响越来越重要,计划编制本单位信息安全应急响应预案在向主管领导写报告时,他列举了编制信息安全应急响应预案的好处和重要性,在他罗列的四条理由中,其中不适合为理由的一条是()

单选题

36.以下关于威胁建模流程步骤说法不正确的是()。

单选题

35.下列我国哪一个政策性文件明确了我国信息安全保障工作的方针和总体要求以及加强信息安全保障工作的主要原则()

单选题

34.Kerberos 协议是一种集中访问控制协议,它能在复杂的网络环境中,为用户提供安全的单点登录服务。单点登录是指用户在网络中进行一次身份认证,便可以访问其授权的所有网络资源,而不再需要其他的身份认证过程,实质是消息 M 在多个应用系统之间的传递或共享.其中消息 M 是指以下选项中的()。

单选题

33.关于信息安全管理体系(Information Security Management Systems,ISMS),下面描述错误的是()。

单选题

32.老王是一名企业信息化负责人,由于企业员工在浏览网页时总导致病毒感染系统,为了解决这一问题,老王求信息安全员给出解决措施,信息安全员给出了四条措施建议,老王根据多年的信息安全管理经验,认为其中不太适合推广,你认为是哪条措施()

单选题

31.具有行政法律责任强制力的安全管理规定和安全制度包括()(1)安全事件全故)制度 2)安全等级保护制度(3)信息系统安全监控(4)安全专用产品销 许可证制度

单选题

30.若一个组织声称自己的 ISMS 符合 IS0/IEC 27001 或 GB/T22080 标准要求,其信息安全控制措施通常需要在资产管理方面实施常规控制,资产管理包含对资产负责和信息分类两个控制目标。信息分类控制的目标是为了确保信息受到适当级别的保护,通常采取以下哪项控制措施()

单选题

29.以下关于网络安全设备说法正确的是()。

单选题

28.小李在某单位是负责信息安全风险管理方面工作的部门领导,主要负责对所在行业的新人进行基本业务素质培训.一次培训的时候,小李主要负责讲解风险评估方法.请问小李的所述论点中错误的是哪项()

关闭登录弹窗
专为自学备考人员打造
勾选图标
自助导入本地题库
勾选图标
多种刷题考试模式
勾选图标
本地离线答题搜题
勾选图标
扫码考试方便快捷
勾选图标
海量试题每日更新
波浪装饰图
欢迎登录试题通
可以使用以下方式扫码登陆
APP图标
使用APP登录
微信图标
使用微信登录
试题通小程序二维码
联系电话:
400-660-3606
试题通企业微信二维码