单选题
210.GB/T 22080-2008 《信息技术 安全技术 信息安全管理体系 要求》指出,建立信息安全管理体系应参照 PDCA 模型进行,即信息安全管理体系应包括建立 ISMS、实施和运行
A
“制定 ISMS 方针”是建立 ISMS 阶段工作内容
B
“实施内部审核”是保持和改进 ISMS 阶段工作内容
C
“实施培训和意识教育计划”是实施和运行 ISMS 阶段工作内容
D
“进行有效性测量”是监视和评审 ISMS 阶段工作内容
答案解析
正确答案:B
解析:
解析:“实施内部审核”是监视和评审 ISMS 阶段工作内容。P98 页。
相关知识点:
信息安全管理体系阶段口诀
题目纠错
题库1-522题
相关题目
单选题
310.Windows 文件系统权限管理访问控制列表(Access Control List,ACL)机制,以下哪个说法是错误的:
单选题
309.设计信息系统安全保障方案时,以下哪个做法是错误的:
单选题
308.以下关于 https 协议 http 协议相比的优势说明,那个是正确的
单选题
307.下面哪种方法产生的密码是最难记忆的?
单选题
306.以下列出了 mac 和散列函数的相似性,哪一项说法是错误的?
单选题
305.信息发送者使用()(进行数字签名。
单选题
304.操作系统安全的基础是建立在:
单选题
303.在 Windows XP 中用事件查看器查看日志文件,可看到的日志包括?
单选题
302.下列关于 kerckhof 准则的说法正确的是:
单选题
301.在 Windows 系统中,管理权限最高的组是:
