题目详情
当前位置:首页 > 职业培训考试
题目详情:
发布时间:2023-10-09 02:40:42

[单选题]下图描绘了信息安全管理体系的 PDCA 模型其中,建立 ISMS 中,组织应根据业务、 组织、位置、资产和技术等方面的特性,确定 ISMS 的范围和边界,包括对范围任何删减的 详细说明和正当性理由。组织应根据业务、组织、位置、资产和技术等方面的特性,监视和 评审 ISMS() 。实施和运行 ISMS 中,组织应为管理信息安全风险识别适当的() 、资源、 职责和优选顺序,监视和评审 ISMS 中,组织应执行监视与评审规程和其他() 。以迅速检 测过程运行结果中的错误,迅速识别图的和得逞的安全违规和事件,使管理者能够确定分配 给人员的安全活动或通过信息技术实施的安全活动是否按期望执行,通过使用指示器帮助检 测安全事态并预防安全事件,确定解决安全违规的措施是否有效,保持和改进 ISMS 中,组 织应经常进行 ISMS 改进,采取合适的纠正和(),从其他组织和组织自身的安全经验中()。
A.方针;管理措施;控制措施;预防措施;吸取措施
B. 方针;控制措施;管理措施;预防措施;吸取措施
C. 方针;预防措施;管理措施;控制措施;吸取措施
D. 方针;吸取措施;管理措施;控制措施;预防措施

更多"[单选题]下图描绘了信息安全管理体系的 PDCA 模型其中,建立 IS"的相关试题:

[单选题]信息安全管理体系 ISMS 是建立和维持信息安全管理体系的() ,标准 要求组织通过确定信息安全管理系统范围、制定() 、明确定管理职责、以风险 评估为基础选择控制目标与控制方式等活动建立信息安全管理体系;体系一旦建 立组织应按体系规定的要求进行运作,保持体系运作的有效性;信息安全管理体 系应形成一定的() ,即组织应建立并保持一个文件化的信息安全() ,其中应 阐述被保护的资产、组织安全管理体系应形成一定的() ,即组织应建立并保持 一个文件化的信息安全() ,其中应阐述被保护的资产、组织风险管理的方法、 控制目标及控制方式和需要的()
A.信息安全方针;标准;文件;管理体系;保证程度
B.标准;文件;信息安全方针;管理体系;保证程度
C.标准;信息安全方针;文件;管理体系;保证程度
D.标准;管理体系;信息安全方针;文件;保证程度
[单选题]( )73.职业健康安全管理体系标准的结构系统,采用PDCA动态循环、不断上升的螺旋式运行模式,这体现了()的动态管理思想。
A.持续改进
B.全过程控制
C.预防为主
D.系统管理
[单选题]职业健康安全管理体系标准的结构系统,采用PDCA动态循环、不断上升的螺旋式运行模式,这体现了()的动态管理思想。
A.持续改进
B.全过程控制
C.预防为主
D.系统管理
[单选题](  )73.职业健康安全管理体系标准的结构系统,采用PDCA动态循环、不断上升的螺旋式运行模式,这体现了()的动态管理思想。
A.持续改进
B.全过程控制
C.预防为主
D.系统管理
[判断题] ( )环境管理体系的运行模式与其它管理的运行模式相似,共同遵循PDCA运行模式,没有区别。
A.正确
B.错误
[单选题]风险预控管理体系是以( )为核心,以“冰山理论”为理论基础,以PDCA闭环管理为运行模式的一种科学的、系统的、可持续改进的管理体系。
A.风险预控管理
B.员工不安全行为管理
C.生产系统安全管理
[判断题] ( )环境管理体系除了遵循PDCA模式之外,它还有自身的特点,那就是持续改进,也就是说它的环线是永远不能闭合的。
A.正确
B.错误
[填空题]各部门应定期组织信息安全宣传和( ),增强员工安全意识;宣传和培训内容应根据公司信息安全管理要求、业务的发展与变化,以及信息安全趋势变化进行及时更新。
[单选题]小李去参加单位组织的信息安全培训后,他把自己对管理信息管理体系 ISMS 的理 解画了一张图,但是他还存在一个空白处未填写,请帮他选择一个合适的选项()
A. 监控和反馈 ISMS
B. 批准和监督 ISMS
C. 监视和评审 ISMS
D. 沟通和咨询 ISMS
[单选题]PDCA是质量管理体系4个英文单词的第一个字母,其中D代表的是(  )。(  )
A.计划
B.检查
C.执行
D.处理
[判断题]公司总部、各分子公司及其下属单位应根据信息安全自查、专项检查、一体化信息安全风险评估、自行组织的信息安全风险评估中发现的安全风险,进行针对性的整改加固实施工作,具体由各级信息部组织、运维单位(包括分子公司下属各单位信息管理及运行部门)实施
A.正确
B.错误
[填空题]电务(通信)段应根据施工等级组织制定安全措施。安全措施的基本内容应包括:(),()、安全卡控措施及()施工后()以及发生故障时的()等。
[单选题]文档体系建设是信息安全管理体系(ISMS)建设的直接体现,下列说法不正确的是:
A.组织内的信息安全方针文件、信息安全规章制度文件、信息安全相关操作规范文件等文档 是组织的工作标准,也是 ISMS 审核的依据
B.组织内的业务系统日志文件、风险评估报告等文档是对上一级文件的执行和记录,对这些 记录不需要保护和控制
C.组织在每份文件的首页,加上文件修订跟踪表,以显示每一版本的版本号、发布日期、编 写人、审批人、主要修订等内容
D.层次化的文档是 ISMS 建设的直接体现,文档体系应当依据风险评估的结果建立
[填空题]通信段应根据施工等级组织制定安全措施。安全措施的基本内容应包括:施工前的( )措施,施工中的( )措施、安全( )措施及安全防护措施,施工后检查试验措施以及发生故障时的( )措施等。
[单选题]信息安全管理体系也采用了() 模型,该模型可应用于所有的() 。 ISMS 把相关方的信息安全要求和期望作为输入,并通过必要的(),产生满足这 些要求和期望的() 。
A.ISMS;PDCA 过程;行动和过程;信息安全结果
B.PDCA;ISMS 过程;行动和过程;信息安全结果
C.ISMS;PDCA 过程;信息安全结果;行动和过程
D.PDCA;ISMS 过程;信息安全结果;行动和过程

我来回答:

购买搜题卡查看答案
[会员特权] 开通VIP, 查看 全部题目答案
[会员特权] 享免全部广告特权
推荐91天
¥36.8
¥80元
31天
¥20.8
¥40元
365天
¥88.8
¥188元
请选择支付方式
  • 微信支付
  • 支付宝支付
点击支付即表示同意并接受了《购买须知》
立即支付 系统将自动为您注册账号
请使用微信扫码支付

订单号:

请不要关闭本页面,支付完成后请点击【支付完成】按钮
恭喜您,购买搜题卡成功
重要提示:请拍照或截图保存账号密码!
我要搜题网官网:https://www.woyaosouti.com
我已记住账号密码