单选题
41. GB/T 22080-2008 《信息技术 安全技术 信息安全管理体系 要求》指出,建立信息安全管理体系应参照PDCA模型进行,即信息安全管理体系应包括建立ISMS、 实施和运行ISMS、监视和评审ISMS、 保持和改进ISMS等过程,并在这些过程中应实施若干活动。请选出以下描述错误的选项()。
A
“制定ISMS方针”是建立ISMS阶段工作内容
B
“安施培训和意识教育计划”是实施和运行ISMS阶段工作内容
C
“进行有效性测量”是监视和评审ISMS阶段工作内容
D
“实施内部审核”是保持和改进ISMS阶段工作内容
答案解析
正确答案:D
相关知识点:
ISMS各阶段工作内容要记清
题目纠错
相关题目
单选题
26.风险管理的监控与审查不包含:
单选题
25.2005 年4 月1日正式施行的《电子签名法》,被称为“中国首部真正意义上的信息化法律”,自此电子签名与传统手写签名和盖章具有同等的法律效力。以下关于电子签名说法错误的是:
单选题
24.小张是信息安全风险管理方面的专家,被某单位邀请过去对其核心机房经受某种灾害的风险进行评估,已知:核心机房的总价价值一百万,灾害将导致资产总价值损失二成四【24%】,历史数据统计告知该灾害发生的可能性为八年发生三次,请问小张最后得到的年度预期损失为多少:
单选题
23.以下关于信息安全法治建设的意义,说法错误的是:
单选题
22.以下哪一种判断信息系统是否安全的方式是最合理的?
单选题
21.有关系统安全工程-能力成熟度模型【SSE-CMM】中的基本实施【Base Practices,BP】,正确的理解是:
单选题
20.从系统工程的角度来处理信息安全问题,以下说法错误的是:
单选题
19.在软件保障成熟度模型【Software Assurance Maturity Mode,SAMM】中,规定了软件开发过程中的核心业务功能,下列哪个选项不属于核心业务功能:
单选题
18.关于软件安全开发生命周期【SDL】,下面说法错误的是:
单选题
17.下面哪项属于软件开发安全方面的问题()
