首页 > 职业技能鉴定
题目内容 (请给出正确答案)
[单选题]

信息安全管理体系描述不正确的是:()

A.是一个组织整体管理体系的组成部分

B.是有范围和边界的

C.是风险评估的手段

D.其基本过程应遵循PDCA循环

查看答案
答案
收藏
如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“信息安全管理体系描述不正确的是:()”相关的问题
第1题
以下关于信息安全管理体系ISMS的描述,不正确的是哪一项?()

A.ISMS的规划设计包括建立阶段、实施和运行阶段、监视和评审阶段、保持和改进阶段

B.信息安全管理体系实施就是指信息安全管理体系的建设

C.ISMS的实施过程包括规划和设计、建立、实施和运行、监视和评审四个阶段

D.SMS和等级保护的共同之处有都可以加强对信息安全保障工作、对安全管理的要求有相同点、能够相互促进和补充

点击查看答案
第2题
对"PDCA"循环的描述不正确的是:()

A.“PDCA”的含义是P-计划,D-实施,C-检查,A-改进

B.“PDCA”循环又叫"戴明"环

C.“PDCA"循环是只能用于信息安全管理体系有效进行的工作程序

D.“PDCA”循环是可用于任何一项活动有效进行的工作程序

点击查看答案
第3题
《安全生产法》中,下列关于安全色的描述不正确的是:()

A.红色:传递禁止、停止、危险或者提示消防设备、设施的信息

B.黄色:传递注意、警告的信息

C.蓝色:传递必须遵守规定的指令性信息

D.绿色:传递不安全的提示性信息

点击查看答案
第4题
以下关于商户收单外包业务风险管理的有关描述正确的是()。
以下关于商户收单外包业务风险管理的有关描述正确的是()。

A.收单行应将商户收单业务外包风险纳入全行风险管理体系,指定专人专岗负责商户收单业务外包的管理

B.专业化公司不得将我行的机具、设备、凭证等用于协议许可范围以外的用途或提供给第三方使用

C.收单行应与专业化公司制定严格的信息安全保密条款,不得以任何方式截留我行资料自用或泄露给第三方

D.收单行应建立对专业化公司的检查制度,进行一定比例的日常业务抽查,并定期进行全面检查

点击查看答案
第5题
信息安全管理体系是组织的过程和整体管理结构的一部分并集成在其中,并且在过程、信息系统和控制的设计中要考虑到信息安全。()
点击查看答案
第6题
某公司是一家互联网公司,前期为了经济效益,提出“业务先行”的口号。由于长期对安全疏于重视,业务系统面临的网络安全事件时有发生,为解决这—问题,公司决定投入120万进行风险评估、信息安全等级保护和信息安全管理体系建设。该公司需要建设有效的可落地的信息安全管理体系,您建议应该参考下面哪个标准规范?()

A.ISO14001

B.lSO27001

C.ISO20000

D.ISO9001

点击查看答案
第7题
根据OHSMS标准制定的职业健康安全管理手册,是对()体系以及包括职业健康安全管理各项职能及各项管理活动的整体描述

A.职业健康安全方针

B.职业健康安全管理体系

C.职业健康安全管理各项职能

D.职业健康安全管理各项管理活动

点击查看答案
第8题
公司信息安全管理体系是基于ISO/IEC270012013建立,并通过了该体系认证,日前公司已发布的管理制度包含()。

A.《员工信息安全行为手册》和《信息安全检查审计管理办法》

B.《信息安全组织与职责》和《信息资产管理制度》

C.《信息安全事件管理制度》和《信息安全奖惩制度》

D.以上都是

点击查看答案
第9题
对企业而言,下列关于建立与实施职业安全健康管理体系的作用,描述正确的是()。

A.有助于提高产品质量水平,满足市场要求

B.有助于企业获得注册与认证

C.有助于职业安全健康管理功能一体化

D.有助于对潜在事故或紧急情况作出响应

点击查看答案
第10题
信息安全系统管理体系ISMS持续改进的PDCA过程包括()。

A.Plan(计划)

B.Do(执行)

C.Check(检查)

D.Action(处理

点击查看答案
第11题
GB/T22080提出的对安全管理体系的要求有几点()

A.实施,运行

B.实施、运行和改进信息

C.实施,运行,监管

D.运行,监管

点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改