单选题
65、GB/T220802008《信息技术安全技术信息安全管理体系要求》指出,建立信息安全管理体系应参照模型进行,及信息安全管理体系应建立 ISMS,实施和运行 SMS,监视和评审 ISMS保持和改进ISMS等过程,并在这些过程中应实施若干活动,请选出以下描述错误的选项 ( )
A
 “进行有效性测量”是监视和评审 ISMS 阶段工作内容
B
 “制定 ISMS 方针”是建立 ISMS 阶段工作内容
C
“实施培训和意识教育计划”是实施和运行 ISMS 阶段工作内容
D
 “实施内部审核”是保持和改进 ISMS 阶段工作内容
答案解析
正确答案:D
题目纠错
20240515-CISP复习题(300题)加上nisp二级证书
相关题目
单选题
146、以下关于信息安全工程说法正确的是 ( )
单选题
145、信息安全工程监理是信息系统工程监理的总要组成部分,信息安全工程监理适用的信息化工程中,以下选项最合适的是: ( )
单选题
144、以下哪一项不是信息系统集成项目的特点 ( )
单选题
143、北京某公司利用 SSE-CMM 对其自身工程队伍能力进行自我改善,其理解正确的是 ( )
单选题
142、系统工程的模型之一霍尔三维结构模型由时间维、逻辑维和知识维组成。有关此模型,错误的是 ( )
单选题
141、对系统工程( Systems Engineering, SE)的理解,以下错误的是 ( )
单选题
140、某政府机构拟建设一机房,在工程安全监理单位参与下制定了招标文件,项目分二期,一期目标为年底前实现系统上线运营;二期目标为次年上半年完成运行系统风险的处理;招标文件经管理层审批后发布。就此工程项目而言,下列选项正确的是( )
单选题
139、以下关于灾难恢复和数据备份的理解,说法正确的是 ( )
单选题
138、恢复时间目标(RTO)和恢复点目标(RPO)是信息系统灾难恢复中的重要概念,关于这两个值能否为零,正确的选项是 ( )
单选题
137、对信息安全事件的分级参考下列三个要素:信息系统的重要程度、系统损失和社会影响。依据信息系统的重要程度对信息系统进行划分,不属于正确划分级别的是( )
