AI智能推荐题库-试题通 AI智能整理导入题库-试题通
×
首页 题库中心 20240515-CISP复习题(300题)加上nisp二级证书 题目详情
CAEDC6FD4C70000124B2FF9040A01249
20240515-CISP复习题(300题)加上nisp二级证书
511
单选题

33.关于信息安全管理体系(Information Security Management Systems,ISMS),下面描述错误的是()。

A
概念上,信息安全管理体系有广义和狭义之分,狭义的信息安全管理体系是指按照 IS027001 标准定义的管理体系,它是一个组织整体管理体系的组成部分
B
同其他管理体系一样,信息安全管理体系也要建立信息安全管理组织机构、健全信息安全管理制度、构建信息安全技术防护体系和加强人员的安全意识等内容
C
管理体系(Management Systems)是为达到组织目标的策略、程序、指南和相关资源的框架,信息安全管理体系是管理体系思想和方法在信息安全领域的应用
D
信息安全管理体系是组织在整体或特定范围内建立信息安全方针和目标,以及完成这些目标所用方法的体系,包括组织架构、方针、活动、职责及相关实践要素

答案解析

正确答案:B

解析:

好的,让我们一起来分析这道题,并通过一些简单的例子来帮助你更好地理解。 ### 题目背景 题目考察的是对**信息安全管理体系(ISMS)**的理解。ISMS是一种管理框架,旨在确保组织的信息资产得到妥善保护。 ### 选项分析 - **A选项**:这个选项提到“信息安全管理体系有广义和狭义之分”,并且具体说明了狭义的定义是按照ISO 27001标准定义的。这是正确的。ISO 27001是国际标准化组织制定的一个标准,用于指导ISMS的建立和实施。 - **B选项**:这个选项描述了ISMS需要建立组织机构、健全制度、构建技术防护体系和加强人员意识等内容。虽然这些内容确实很重要,但它们并不是ISMS的核心定义。ISMS更强调的是一个系统化的管理框架,而不是具体的措施。 - **C选项**:这个选项解释了管理体系的概念,并指出ISMS是这种思想在信息安全领域的应用。这是正确的,因为ISMS本质上就是一种管理体系,目的是为了实现信息安全的目标。 - **D选项**:这个选项描述了ISMS的组成要素,包括组织架构、方针、活动、职责等。这也是正确的,因为这些都是ISMS的重要组成部分。 ### 答案解析 根据以上分析,**B选项**中的描述虽然提到了一些重要的内容,但它并没有准确描述ISMS的核心定义。因此,B选项是错误的。 ### 生动的例子 想象一下,你要开一家餐厅。餐厅的成功不仅仅取决于你是否有一个好的厨师(技术防护体系),或者是否有好的食材(制度)。更重要的是你需要有一个完整的管理系统,包括如何采购食材、如何管理厨房、如何培训员工等等。ISMS就像这个管理系统,它不仅仅关注具体的措施,而是整个系统的管理和协调。 希望这个例子能帮助你更好地理解这个问题。答案是B。
题目纠错
20240515-CISP复习题(300题)加上nisp二级证书

扫码进入小程序
随时随地练习

相关题目

单选题

67、应急响应时信息安全事件管理的重要内容之一。关于应急响应工作,下面描述错误的是 ( )

单选题

66、若一个组织声称自己的 ISMS 符合 ISO 川 EC27001 或 GBT22080 标准要求,其信息安全措施通常需要在资产管理方面实施常规控制,资产管理包含对资产负责和信息分类两个控制目标。信息分类控制的目标是为了确保信息受到适当级别的保护,通常采取以下哪项控制措施 ( )

单选题

65、信息安全组织的管理涉及内部组织和外部各方面两个控制目标,为了实现对组织内部信息安全的有效管理,应该实施常规的控制措施,不包括哪些选项( )

单选题

64、若一个组织声称自己的 ISMS 符合 SO/EC27001 或 GBT22080 标准要求,其信息安全控制措施通常在以下方面实施常规控制,不包括哪一项( )

单选题

63、GB T22080-2008《信息技术安全技术信息安全管理体系要求》指出,建立信息安全管理体系应参照PDCA 模型进行,即信息安全管理体系应包括建立 ISMS、实施和运行 SMS、监视和评审 ISMS、保持和改进

单选题

62、在风险管理中,残余风险是指在实施了新的或增强的安全措施后还剩下的风险,关于残余风险,下面描述错误的是 ( )

单选题

61、随着信息安全涉及的范围越来越广,各个组织对信息安全管理的需求越来越迫切,越来越多的组织开始尝试使用参考 lS27001 介绍的 ISMS 来实施信息安全管理体系,提高组织的信息安全管理能力。关于 ISMS,下面描述错误的是 ( )

单选题

60、信息安全管理体系( nformation Security Management System,ISMS)的内部审核和管理审核是两项重要的管理活动。关于这两者,下面描述错误的是 ( )

单选题

59、在信息安全管理体系的实施过程中,管理者的作用对于信息安全管理体系能否成功实施非常重要,但是以下选项中不属于管理者应有职责的是 ( )

单选题

58、王工是某单位的系统管理员,他在某次参加了单位组织的风险管理工作时,发现当前案例中共有两个重要资产:资产 A1 和资产 A2 其中资产 A1 面临两个主要威胁,威胁 T1 和威胁 T2 而资产 A2 面临个主要威胁,威胁『39 威胁 T1 可以利用的资产 A1 存在的两个脆弱性;脆弱性 V 和脆弱性 V2 威胁 T2 可以利用的资产

关闭登录弹窗
专为自学备考人员打造
勾选图标
自助导入本地题库
勾选图标
多种刷题考试模式
勾选图标
本地离线答题搜题
勾选图标
扫码考试方便快捷
勾选图标
海量试题每日更新
波浪装饰图
欢迎登录试题通
可以使用以下方式扫码登陆
APP图标
使用APP登录
微信图标
使用微信登录
试题通小程序二维码
联系电话:
400-660-3606
试题通企业微信二维码