企业按照ISO27001标准建立信息安全管理体系的过程中,对关键成功因素的描述不正确的是
A、不需要全体员工的参入,只要IT部门的人员参入即可
B、来自高级管理层的明确的支持和承诺
C、对企业员工提供必要的安全意识和技能的培训和教育
D、所有管理者、员工及其他伙伴方理解企业信息安全策略、指南和标准,并遵照执行
第1题:
以下对ISO27001标准的描述不正确的是
A、企业通过ISO27001认证则必须符合ISO27001信息安全管理体系规范的所有要求
B、ISO27001标准与信息系统等级保护等国家标准相冲突
C、ISO27001是源自于英国的国家标准BS7799
D、ISO27001是当前国际上最被认可的信息安全管理标准
第2题:
A.强化员工的信息安全意识,规范组织信息安全行为
B.对组织内关键信息资产的安全态势进行动态监测
C.促使管理层坚持贯彻信息安全保障体系
D.通过体系认证就表明体系符合标准,证明组织有能力保障重要信息
第3题:
关键成功因素法主要思想是先找出影响系统成功的关键因素,确定企业的关键信息需求。
第4题:
对安全策略的描述不正确的是
A、信息安全策略(或者方针)是由组织的最高管理者正式制订和发布的描述企业信息安全目标和方向,用于指导信息安全管理体系的建立和实施过程
B、策略应有一个属主,负责按复查程序维护和复查该策略
C、安全策略的内容包括管理层对信息安全目标和原则的声明和承诺;
D、安全策略一旦建立和发布,则不可变更;
第5题:
关于企业关键成功因素的描述,正确的是()
A.所谓关键因素是指关系到信息系统成功的重要因素
B.在一个企业中关键因素是固定不变的
C.关键因素是企业最先要解决、投资最先保证、质量要求最高的环节
D.同一行业的企业有类似的关键因素