当前位置:移动通信机务员鉴定题库>信息安全师考试题库

问题:

[单选] 实施ISMS内审时,确定ISMS的控制目标、控制措施、过程和程序应该要符合相关要求,以下哪个不是?()

A . 约定的标准及相关法律的要求
B . 已识别的安全需求
C . 控制措施有效实施和维护
D . ISO13335风险评估方法

以下对审核发现描述正确的是() 用作依据的一组方针、程序或要求。 与审核准则有关的并且能够证实的记录、事实陈述或其他信息。 将收集到的审核证据依照审核准则进行评价的结果,可以是合格/符合项,也可以是不合格/不符合项。 对审核对象的物理位置、组织结构、活动和过程以及时限的描述。 绘制()图可以找出业务流程中的不合理流向。 从IE发展历程和国外应用经验来看,()是发展的起点,也是现代IE的基础和组成部分。 传统IE或基础IE。 系统工程和运筹学。 价值工程或价值分析。 工程经济或技术经济。 下面哪个组合不是是信息资产() 硬件、软件、文档资料。 关键人员。 组织提供的信息服务。 桌子、椅子。 系统环境调查和组织机构调查属于()调查内容。 实施ISMS内审时,确定ISMS的控制目标、控制措施、过程和程序应该要符合相关要求,以下哪个不是?()
参考答案:

  参考解析

本题暂无解析

在线 客服