首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
ISO/IEC 27000 is part of a growing family of ISO/IEC information security management systems (ISMS) standards. It comprises info
ISO/IEC 27000 is part of a growing family of ISO/IEC information security management systems (ISMS) standards. It comprises info
admin
2013-12-19
72
问题
ISO/IEC 27000 is part of a growing family of ISO/IEC information security management systems (ISMS) standards. It comprises information security standards published jointly by the International Organization for Standardization(ISO) and the International Electro-technical Commission (IEC). Which of the following provides an incorrect mapping of the individual standards that make up this family of standards?
选项
A、ISO/IEC 27002 Code of practice for information security management
B、ISO/IEC 27003 Guideline for ISMS implementation
C、ISO/IEC 27004 Guideline for information security management measurement and metrics framework
D、ISO/IEC 27005 Guideline for bodies providing audit and certification of information security management systems
答案
B
解析
D正确。ISO/IEC 27005标准是信息安全风险管理的指南。ISO/IEC 27005是一个描述在信息安全管理系统(ISMS)框架内如何进行风险管理的国际标准。
A不正确。因为ISO/IEC 27002是信息安全管理的行为准则,因此,它的映射关系是正确的。ISO/IEC 27002提供了与信息安全管理系统(ISMS)的初始化、实施或维护相关的最佳行为推荐和指南。
B不正确。因为ISO/IEC 27003是ISMS的实施指南,因为它的映射关系是正确的。ISO/IEC 27003关注的是根据ISOflEC 27001:2005成功设计和实施信息安全管理系统(ISMS)所需要的关键方面。ISO/IEC 27003描述了ISMS规范和设计从构思到执行计划的过程。
C不正确。因为ISO/IEC 27004是信息安全管理策略和度量框架的指南,因为它的映射是正确的。正如ISO/IEC 27001中所述,ISO/IEC 27004在评估已实施的信息安全管理系统(ISMS)和控制(或控制分组)有限性方面提供了开发与使用评价和测量方法的指导。
转载请注明原文地址:https://kaotiyun.com/show/HNhZ777K
0
CISSP认证
相关试题推荐
AllSumeriancitiesrecognizedanumberofgodsincommon,includingtheskygod,thelordofstorms,andthemorningandevenin
Individualsandbusinesseshavelegalprotectionforintellectualpropertytheycreateandown.Intellectualproper【C1】______fro
Themainpurposeofaresumeistoconvinceanemployertograntyouaninterview.Therearetwokinds.Oneisthefamiliar"tom
VirtualDriverDrivinginvolvessharpeyesandkeenears,analyzingwithabrain,andcoordinationbetweenhands,feetandb
ScientificMethodisatermdenotingtheprinciplesthatguidescientificresearchandexperimentation,andalsothephilosophic
TheArcticIceisThawingFatherChristmasmayhavetomovehis"workshop1"fromtheNorthPolebecauseglobalwarmingisth
[A]Developmentwelcomedbycityplanners[B]Reduceddemandsonspaceandenergy[C]Plansforfuturehomes[D]Worldwideexamp
Writeanessayof160-200wordsbasedonthefollowingdrawing.Inyouressay,youshould1)describethedrawingbriefly,
StudythefollowingopeningsentencescarefullyandwriteacompositionwiththetitleofHolidayEconomy.Inyouressay,yoush
TheInternetaffordsanonymitytoitsusers,ablessingtoprivacyandfreedomofspeech.Butthatveryanonymityisalsobehind
随机试题
眼的折光系统包括
患者,女,42岁。肛门部肿物,异物感明显,时肿痛。经查可见截石位3、7、11点为静脉曲张性外痔。应首选的治疗措施是
HLAI类分子的抗原结合槽位于
(2005年)在圆管直径和长度一定的输水管道中,当流体处于层流时,随着雷诺数的增大,沿程阻力、阻力系数和沿程水头损失都将发生变化,请问下面哪一种说法正确?()
为保证地板表面温度均匀,地板辐射采暖系统的加热管布置应采用的形式有()。
【背景资料】某机电安装工程项目,在防腐管道施工过程中,根据施工工艺安排,在管道焊接时,项目经理部根据施工现场的实际情况,本着尽可能选择优质低耗、劳动强度低的焊接方法,决定采用电弧焊。然而,在焊接施工过程中,不慎将未焊接的管道掉落,造成了部分施工机械损坏,
某企业(属于一般纳税人)于2010年1月将一辆自己使用过3年的设备小轿车(未抵扣增值税),以10万元的价格售出,其正确的税务处理方法是()。
下列各句中,句意明确的一句是()。
A、 B、 C、 D、 A
下列有关自然人人格权与身份权异同的表述,不正确的是()。(2012一专一32)
最新回复
(
0
)