多选题

GB/T 22080-2008 《信息技术安全技术信息安全管理体系要求》指出,建立信息安全管理体系应参照PDCA模型进行,即信息安全管理体系应包括建立ISMS、实施和运行ISMS、监视和评审ISMS、保持和改进ISMS等过程,并在 这些过程中应实施若干活动。请选出以下描述错误的选项()

A. "制定ISMS方针"是建立ISMS阶段工作内容
B. "实施培训和意识教育计划"是实施和运行ISMS阶段工作内容
C. "进行有效性测量是监视和评审ISMS阶段工作内容
D. "实施内部审核"是保持和改进ISMS阶段工作内容

查看答案
该试题由用户326****28提供 查看答案人数:37382 如遇到问题请联系客服
正确答案
该试题由用户326****28提供 查看答案人数:37383 如遇到问题请联系客服
热门试题
根据《信息安全技术信息系统安全通用性技术要求GB/T 27201-2006》,信息系统安全的技术体系包括(26) 信息技术安全评估通用标准() 证券公司的年度信息技术管理专项报告,应当说明( )。①报告期内信息技术治理②信息技术合规与风险管理③信息技术安全管理④内部审查意见⑤信息技术审计 在《GBT22240-信息安全技术信息系统安全等级保护定级指南》中,确定作为定级对象的信息系统受到破坏后所侵害的客体时,应首先判断是否侵害() 《关于应用安全可控信息技术加强银行业网络安全和信息化建设的指导意见》中安全可控信息技术是指() 关于信息安全管理体系,国际上有标准(ISO/IEC27001:2013)而我国发布了《信息技术安全技术信息安全管理体系要求》(GB/T22080-2008)请问,这两个标准的关系是() 运营、使用单位应当参照《信息安全技术信息系统安全管理要求》GB/T20269-2006)、《信息安全技术信息系统安全工程管理要求》()管理规范,制定并落实符合本系统安全保护等级要求的安全管理制度。 运营及使用单位应当参照《信息安全技术信息系统安全管理要求》GB/T20269-2006),《信息安全技术信息系统安全工程管理要求》,管理规范,制定并落实符合本系统安全保护等级要求的安全管理制度() 依据GB/T20271-2006《信息系统安全技术信息系统通用安全技术要求》中的规定,()不属于信息系统安全技术体系包含的内容。 《信息技术安全个人信息安全规范》(GB/T35273--2017)由发布?() 根据《信息安全技术信息安全产品类别与代码》(GB/T 25066-2010),信息安全产品主要分为()个类别 在《信息安全技术信息系统安全等级保护定级指南》中,信息系统安全包括哪两个方面的安全() 《信息安全技术信息安全风险评估规范GB/T20984-2007》中关于资产分类的描述正确的是() 在《信息安全技术信息系统安全等级保护定级指南》中,信息安全和系统服务安全受到破坏后,可能产生以下危害后果() 从根本上讲,信息安全问题由信息技术引发,解决信息安全问题要通过() 技术信息是什么? 第一个有关信息技术安全评价的标准是“信息安全等级保护”。 第一个有关信息技术安全评价的标准是信息安全等级保护() 信息技术可分为“硬”技术和“软”技术,信息组织技术、信息检索技术属于“硬”信息技术。( ) 信息技术体系,又称信息技术四基元,是指哪四项信息技术?
购买搜题卡会员须知|联系客服
会员须知|联系客服
关注公众号,回复验证码
享30次免费查看答案
微信扫码关注 立即领取
恭喜获得奖励,快去免费查看答案吧~
去查看答案
全站题库适用,可用于聚题库网站及系列App

    只用于搜题看答案,不支持试卷、题库练习 ,下载APP还可体验拍照搜题和语音搜索

    支付方式

     

     

     
    首次登录享
    免费查看答案20
    登录成功
    首次登录已为您完成账号注册,
    可在【个人中心】修改密码或在登录时选择忘记密码
    账号登录默认密码:手机号后六位