單項選擇題一般組織按照標準與適用的法律法規(guī)要求建立并實施信息安全體系后,滿足特定條件的可以向被認可的認證機構提出認證申請,下列基本條件中不屬于必備條件的是()。

A.已通過基線風險評估
B.遵循法律法規(guī)的努力已被相關機構認同
C.體系文件完全符合標準要求
D.體系已被有效實施,即在風險評估的基礎上識別出需要保護的關鍵信息資產(chǎn)、制定信息安全方針、確定安全控制目標與控制方式,并實施、完成體系審核與評審活動且采取相應的糾正措施


您可能感興趣的試卷

你可能感興趣的試題

1.單項選擇題1994年國務院頒布的()是我國信息安全領域一個標志性、基礎性的法規(guī)。

A.《計算機信息系統(tǒng)國際聯(lián)網(wǎng)保密管理規(guī)定》
B.《中華人民共和國計算機信息系統(tǒng)安全保護條例》
C.《關于審理涉及計算機網(wǎng)絡域名民事糾紛案件適用法律若干問題的解釋》
D.《計算機保護法》

3.單項選擇題下列有關信息安全管理體系或標準的說法中,錯誤的一項是()。

A.1995年,英國標準協(xié)會(BSI)制定了世界上第一個信息安全管理體系標準BS7799-1:1995《信息安全管理實施細則》
B.ISO27001:2013首次要求按照PDCA管理模型來建立和維護信息安全管理體系
C.ISO27002主要解決“HOW”的層面,即主要用于指導相關人員的信息安全實施
D.相對于2005版本,ISO27001:2013版本的內(nèi)容新增了“密碼學”、“供應關系”兩個部分

4.單項選擇題下列有關風險控制策略的說法中,錯誤的一項是()。

A.必須竭盡全力避免風險,不能接受風險
B.緩減風險是指試圖通過規(guī)劃和預先的準備工作,來減少漏洞造成的影響
C.可以通過重新考慮如何提供服務、修改部署模式、外包給其他機構、購買保險或與提供商簽署服務合同來實現(xiàn)風險的轉(zhuǎn)移
D.風險控制策略的選擇必須基于風險評估結果

5.單項選擇題

下列風險分析矩陣屬于()。

A.定量風險評估
B.定性風險評估
C.操作指南
D.操作關鍵列表