單項選擇題下列有關(guān)ISMS標(biāo)準(zhǔn)的說法中,錯誤的一項是()。

A.1995年,英國標(biāo)準(zhǔn)協(xié)會(BSI)制定了世界上第一個信息安全管理體系標(biāo)準(zhǔn)BS7799-1:1995《信息安全管理實施細則》
B.BS7799-2:1999首次要求按照PDCA管理模型來建立和維護信息安全管理體系
C.ISO27001:2005和ISO27001:2013D的控制領(lǐng)域數(shù)量一樣,均為11個控制領(lǐng)域
D.1999年,英國標(biāo)準(zhǔn)協(xié)會(BSI)又對BS7799-1:1995和BS7799-2:1998進行了修訂。形成BS7799-1:1999和BS7799-2:1999


您可能感興趣的試卷

你可能感興趣的試題

1.單項選擇題根據(jù)衛(wèi)生部關(guān)于印發(fā)《衛(wèi)生行業(yè)信息安全等級保護工作的指導(dǎo)意見》的通知,下列衛(wèi)生信息系統(tǒng)安全保護等級可以低于三級的是()。

A.國家、省、地市三級衛(wèi)生信息平臺,新農(nóng)合、衛(wèi)生監(jiān)督、婦幼保健等國家級數(shù)據(jù)中心
B.三級甲等醫(yī)院的核心業(yè)務(wù)信息系統(tǒng)
C.社區(qū)醫(yī)院網(wǎng)站
D.衛(wèi)生部網(wǎng)站系統(tǒng)

2.單項選擇題一般組織按照標(biāo)準(zhǔn)與適用的法律法規(guī)要求建立并實施信息安全體系后,滿足特定條件的可以向被認可的認證機構(gòu)提出認證申請,下列基本條件中不屬于必備條件的是()。

A.已通過基線風(fēng)險評估
B.遵循法律法規(guī)的努力已被相關(guān)機構(gòu)認同
C.體系文件完全符合標(biāo)準(zhǔn)要求
D.體系已被有效實施,即在風(fēng)險評估的基礎(chǔ)上識別出需要保護的關(guān)鍵信息資產(chǎn)、制定信息安全方針、確定安全控制目標(biāo)與控制方式,并實施、完成體系審核與評審活動且采取相應(yīng)的糾正措施

3.單項選擇題1994年國務(wù)院頒布的()是我國信息安全領(lǐng)域一個標(biāo)志性、基礎(chǔ)性的法規(guī)。

A.《計算機信息系統(tǒng)國際聯(lián)網(wǎng)保密管理規(guī)定》
B.《中華人民共和國計算機信息系統(tǒng)安全保護條例》
C.《關(guān)于審理涉及計算機網(wǎng)絡(luò)域名民事糾紛案件適用法律若干問題的解釋》
D.《計算機保護法》

5.單項選擇題下列有關(guān)信息安全管理體系或標(biāo)準(zhǔn)的說法中,錯誤的一項是()。

A.1995年,英國標(biāo)準(zhǔn)協(xié)會(BSI)制定了世界上第一個信息安全管理體系標(biāo)準(zhǔn)BS7799-1:1995《信息安全管理實施細則》
B.ISO27001:2013首次要求按照PDCA管理模型來建立和維護信息安全管理體系
C.ISO27002主要解決“HOW”的層面,即主要用于指導(dǎo)相關(guān)人員的信息安全實施
D.相對于2005版本,ISO27001:2013版本的內(nèi)容新增了“密碼學(xué)”、“供應(yīng)關(guān)系”兩個部分