AI智能推荐题库-试题通 AI智能整理导入题库-试题通
×
首页 题库中心 20240515-CISP复习题(300题)加上nisp二级证书 题目详情
CAEDC6FD4C70000124B2FF9040A01249
20240515-CISP复习题(300题)加上nisp二级证书
511
单选题

30.若一个组织声称自己的 ISMS 符合 IS0/IEC 27001 或 GB/T22080 标准要求,其信息安全控制措施通常需要在资产管理方面实施常规控制,资产管理包含对资产负责和信息分类两个控制目标。信息分类控制的目标是为了确保信息受到适当级别的保护,通常采取以下哪项控制措施()

A
分类指南、信息的标记和处理
B
资产清单
C
资产的可接受使用
D
资产责任人

答案解析

正确答案:A

解析:

好的,让我们一起来分析这道题,并用一些生动的例子来帮助你更好地理解。 ### 题目背景 题目提到的是 **ISMS**(信息安全管理体系),这是一个国际标准 ISO/IEC 27001 和国家标准 GB/T 22080 的要求。这些标准要求在资产管理方面实施常规控制。其中,资产管理有两个主要控制目标: 1. 对资产负责。 2. 信息分类。 ### 题目核心 题目问的是:为了确保信息受到适当级别的保护,通常会采取哪种控制措施? ### 选项分析 - **B: 资产清单** - 这是一个基础步骤,但主要是为了记录所有资产,而不是直接涉及信息分类。 - **C: 资产的可接受使用** - 这个选项关注的是如何合理使用资产,而不是信息分类。 - **A: 分类指南、信息的标记和处理** - 这是直接与信息分类相关的措施。通过分类指南,可以明确不同信息的重要性和敏感程度;通过信息标记,可以方便识别和处理不同级别的信息。 - **D: 资产责任人** - 这是指谁负责管理资产,而不是具体的信息分类措施。 ### 结论 为了确保信息受到适当级别的保护,最直接相关的控制措施就是 **分类指南、信息的标记和处理**。因此,正确答案是 A。 ### 生动例子 想象一下,你的书桌上有一堆文件,有些是普通的工作笔记,有些是重要的机密资料。如果只是列出所有文件的清单(选项 B),虽然知道有哪些文件,但不知道哪些是重要的。如果你只是规定了文件的使用规则(选项 C),还是无法区分重要性。如果你指定了某人负责管理这些文件(选项 D),仍然需要这个人知道哪些文件是重要的。而通过分类指南(选项 A),你可以明确哪些文件是重要机密,并且通过标记,可以一眼看出哪些需要特别保护。这样,你就确保了信息得到了适当的保护。 希望这个解释对你有所帮助!
题目纠错
20240515-CISP复习题(300题)加上nisp二级证书

扫码进入小程序
随时随地练习

相关题目

单选题

70、随着信息技术的不断发展,信息系统的重要性也越来越突出,而与此同时,发生的信息安全事件也越来越多。综合分析信息安全问题产生的根源,下面描述正确的是( )

单选题

69、恢复时间目标( Recovery Time Objective, RTO)和恢复点目标( RECOVERY PointObjective, RPO)是业务连续性和灾难恢复工作中的两个重要指标,随着信息系统越来越重要和信息技术越来越先进,这两个指标的数值越来越小。小华准备为其工作的信息系统拟定 RTO 和 RPO 指标,则以下描述中,正确的是 ( )

单选题

68、我国依照信息系统的重要程度、安全事件造成的系统损失以及带来的社会影响等因素,将信息安全事件分为若干个级别,其中,能够对特别重要的信息系统产生特别严重影响或破坏的信息安全事件,如使特别重要信息系统遭受特别重大的系统损失,如造成系统大面积瘫痪,使其丧失业务处理能力,或系统关键数据的保密性、完整性、可用性遭到严重破坏的,应属于哪一级信息安全事件 ( )

单选题

67、应急响应时信息安全事件管理的重要内容之一。关于应急响应工作,下面描述错误的是 ( )

单选题

66、若一个组织声称自己的 ISMS 符合 ISO 川 EC27001 或 GBT22080 标准要求,其信息安全措施通常需要在资产管理方面实施常规控制,资产管理包含对资产负责和信息分类两个控制目标。信息分类控制的目标是为了确保信息受到适当级别的保护,通常采取以下哪项控制措施 ( )

单选题

65、信息安全组织的管理涉及内部组织和外部各方面两个控制目标,为了实现对组织内部信息安全的有效管理,应该实施常规的控制措施,不包括哪些选项( )

单选题

64、若一个组织声称自己的 ISMS 符合 SO/EC27001 或 GBT22080 标准要求,其信息安全控制措施通常在以下方面实施常规控制,不包括哪一项( )

单选题

63、GB T22080-2008《信息技术安全技术信息安全管理体系要求》指出,建立信息安全管理体系应参照PDCA 模型进行,即信息安全管理体系应包括建立 ISMS、实施和运行 SMS、监视和评审 ISMS、保持和改进

单选题

62、在风险管理中,残余风险是指在实施了新的或增强的安全措施后还剩下的风险,关于残余风险,下面描述错误的是 ( )

单选题

61、随着信息安全涉及的范围越来越广,各个组织对信息安全管理的需求越来越迫切,越来越多的组织开始尝试使用参考 lS27001 介绍的 ISMS 来实施信息安全管理体系,提高组织的信息安全管理能力。关于 ISMS,下面描述错误的是 ( )

关闭登录弹窗
专为自学备考人员打造
勾选图标
自助导入本地题库
勾选图标
多种刷题考试模式
勾选图标
本地离线答题搜题
勾选图标
扫码考试方便快捷
勾选图标
海量试题每日更新
波浪装饰图
欢迎登录试题通
可以使用以下方式扫码登陆
APP图标
使用APP登录
微信图标
使用微信登录
试题通小程序二维码
联系电话:
400-660-3606
试题通企业微信二维码