niusouti.com
更多“信息安全管理针对的对象是()。A、组织的金融资产B、组织的信息资产C、组织的人员资产D、组织的实物资产”相关问题
  • 第1题:

    企业的社会关系资源是()。

    A:重要的人员资产
    B:重要的组织资产
    C:重要的无形资产
    D:重要的信息资产

    答案:C
    解析:

  • 第2题:

    若一个组织声称自己的ISMS符合ISO/IBC27001或GB/22080标准要求,其信息安全控制措施通常需要在资产管理方面实施常规控制,资产管理包含对资产负责和信息分类两个控制目标。对资产负责的控制目标是实现和保持对组织资产的适当保护。这一控制目标的实现由以下控制措施的落实来保障。不包括哪一项()。

    • A、资产清单
    • B、资产责任人
    • C、资产的可接受使用
    • D、分类指南、信息的标记和处理

    正确答案:D

  • 第3题:

    信息安全管理组织说法以下说法不正确的是?()

    • A、信息安全管理组织人员应来自不同的部门。
    • B、信息安全管理组织的所有人员应该为专职人员。
    • C、信息安全管理组织应考虑聘请外部专家。
    • D、信息安全管理组织应建立沟通、协调机制。

    正确答案:B

  • 第4题:

    外部组织使用组织敏感信息资产时,以下正确的做法是?()

    • A、确保使用者得到正确的信息资产。
    • B、与信息资产使用者签署保密协议。
    • C、告知信息资产使用的时间限制。
    • D、告知信息资产的重要性。

    正确答案:B

  • 第5题:

    信息安全管理中,识别资产时须考虑()

    • A、优先识别计算机信息系统相关的资产
    • B、依据财务资产台账
    • C、ISMS范围内对组织业务有价值的资产
    • D、不包括制造设备

    正确答案:C

  • 第6题:

    固定资产在部门之间转移,由财务部门负责组织资产转出、转入部门办理实物交接手续,同时要按照管理流程规定更新实物资产管理信息。


    正确答案:错误

  • 第7题:

    ISO27002中描述的11个信息安全管理控制领域不包括()

    • A、信息安全组织
    • B、资产管理
    • C、内容安全
    • D、人力资源安全

    正确答案:C

  • 第8题:

    单选题
    当客户需要访问组织信息资产时,下面正确的做法是()?
    A

    应向其传达信息安全要求及应注意的信息安全问题

    B

    尽量配合客户访问信息资产

    C

    不允许客户访问组织信息资产

    D

    不加干涉,由客户自己访问信息资产


    正确答案: D
    解析: 暂无解析

  • 第9题:

    单选题
    确定组织的信息安全管理体系范围应依据()
    A

    组织整体业务活动的性质

    B

    组织计算机信息系统以及其他技术的特性

    C

    组织的资产所处的位置和物理环境

    D

    以上全部


    正确答案: B
    解析: 暂无解析

  • 第10题:

    多选题
    信息安全管理体系认证审核的范围即()
    A

    组织的全部经营管理范围

    B

    组织的全部信息安全管理范围

    C

    组织根据其业务、组织、位置、资产和技术等方面的特性确定信息安企管理体系范围

    D

    组织承诺按照GB/T22080标准要求建立、实施和保持信息安全管理体系的范围


    正确答案: C,D
    解析: 暂无解析

  • 第11题:

    判断题
    固定资产在部门之间转移,由财务部门负责组织资产转出、转入部门办理实物交接手续,同时要按照管理流程规定更新实物资产管理信息。
    A

    B


    正确答案:
    解析: 暂无解析

  • 第12题:

    单选题
    外部组织使用组织敏感信息资产时,以下正确的做法是()?
    A

    确保使用者得到正确的信息资产

    B

    与信息资产使用者签署保密协议

    C

    告知信息资产使用的时间限制

    D

    告知信息资产的重要性


    正确答案: B
    解析: 暂无解析

  • 第13题:

    ISO27002中描述的11个信息安全管理的控制领域不包括()

    • A、信息安全组织
    • B、资产管理
    • C、内容安全
    • D、人力资源安全

    正确答案:C

  • 第14题:

    回顾组织的风险评估流程时应首先()

    • A、鉴别对于信息资产威胁的合理性
    • B、分析技术和组织弱点
    • C、鉴别并对信息资产进行分级
    • D、对潜在的安全漏洞效果进行评价

    正确答案:C

  • 第15题:

    当客户需要访问组织信息资产时,下面正确的做法是?()

    • A、应向其传达信息安全要求及应注意的信息安全问题。
    • B、尽量配合客户访问信息资产。
    • C、不允许客户访问组织信息资产。
    • D、不加干涉,由客户自己访问信息资产。

    正确答案:A

  • 第16题:

    组织的主体是()

    • A、技术 
    • B、资产 
    • C、人员 
    • D、信息

    正确答案:C

  • 第17题:

    确定组织的信息安全管理体系范围应依据()

    • A、组织整体业务活动的性质
    • B、组织计算机信息系统以及其他技术的特性
    • C、组织的资产所处的位置和物理环境
    • D、以上全部

    正确答案:D

  • 第18题:

    固定资产在部门之间转移,由()负责组织资产转出、转入部门办理实物交接手续,同时要按照管理流程规定更新实物资产管理信息。

    • A、实物管理部门
    • B、转入部门
    • C、转出部门
    • D、财务部门

    正确答案:A

  • 第19题:

    单选题
    信息安全管理中,识别资产时须考虑()
    A

    优先识别计算机信息系统相关的资产

    B

    依据财务资产台账

    C

    ISMS范围内对组织业务有价值的资产

    D

    不包括制造设备


    正确答案: A
    解析: 暂无解析

  • 第20题:

    单选题
    信息安全管理组织说法以下说法不正确的是()?
    A

    信息安全管理组织人员应来自不同的部门

    B

    信息安全管理组织的所有人员应该为专职人员

    C

    信息安全管理组织应考虑聘请外部专家

    D

    信息安全管理组织应建立沟通、协调机制


    正确答案: B
    解析: 暂无解析

  • 第21题:

    单选题
    信息安全管理针对的对象是()。
    A

    组织的金融资产

    B

    组织的信息资产

    C

    组织的人员资产

    D

    组织的实物资产


    正确答案: A
    解析: 暂无解析

  • 第22题:

    单选题
    组织的主体是()
    A

    技术 

    B

    资产 

    C

    人员 

    D

    信息


    正确答案: A
    解析: 暂无解析

  • 第23题:

    单选题
    回顾组织的风险评估流程时应首先()。
    A

    鉴别对于信息资产威胁的合理性

    B

    分析技术和组织弱点

    C

    鉴别并对信息资产进行分级

    D

    对潜在的安全漏洞效果进行评价


    正确答案: D
    解析: 暂无解析