单选题

文档体系建设是信息安全管理体系(ISMS)建设的直接体现,下列说法不正确的是()

A组织内的信息安全方针文件、信息安全规章制度文件、信息安全相关操作规范文件等文档是组织的工作标准,也是ISMS审核的依据

B组织内的业务系统日志文件、风险评估报告等文档是对上一级文件的执行和记录,对这些记录不需要保护和控制

C组织在每份文件的首页,加上文件修订跟踪表,以显示每一版本的版本号、发布日期、编写人、审批人、主要修订等内容

D层次化的文档是ISMS建设的直接体现,文档体系应当依据风险评估的结果建立

正确答案

来源:www.examk.com

答案解析

相似试题
  • 层次化的文档是信息安全管理体系《information Securlty Management System.ISMS》建设的直接体系,也ISMS建设的成果之一,通常将ISMS的文档结构规划为4层金字塔结构,那么,以下选项()应放入到一级文件中。

    单选题查看答案

  • 企业ISMS(信息安全管理体系)建设的原则不包括以下哪个?()

    单选题查看答案

  • 信息安全管理体系(ISMS)是一个怎样的体系,以下描述不正确的是()。

    单选题查看答案

  • “通知相关人员ISMS的变更”是建立信息安全管理体系哪个阶段的活动?()

    单选题查看答案

  • ISMS文档体系中第一层文件是()?

    单选题查看答案

  • 信息安全管理体系(information Securlty Management System.简称ISMS)要求建立过程体系,该过程体系是在如下()基础上构建的。

    单选题查看答案

  • 信息安全管理体系(information Securlty Management System.ISMS)的内部审核和管理审核是两项重要的管理活动,关于这两者,下面描述错误的是()

    单选题查看答案

  • 信息安全管理体系(information Securlty Management System.简称ISMS)的实施和运行ISMS阶段,是ISMS过程模型的实施阶段,下面给出了一些备选的活动,选项()描述了在此阶段组织应进行的活动。①制定风险处理计划 ②实施风险处理计划 ③开发有效性测量程序 ④实施培训和意识教育计划 ⑤管理ISMS的运行 ⑥管理ISMS的资源 ⑦执行检测事态和响应事件的程序 ⑧实施内部审核 ⑨实施风险再评估

    单选题查看答案

  • 小李去参加单位组织的信息安全后,他把自己对信息安全管理体系(Information Securlty Management System.ISMS)的理解画了以下一张图,但是他还存在一个空白处未填写,请帮他选择一个最合适的选项()。

    单选题查看答案