试题详情

GB/T 22080-2008 《信息技术 安全技术 信息安全管理体系 要求》
指出,建立信息安全管理体系应参照 PDCA 模型进行,即信息安全管理体系应包
括建立 ISMS、实施和运行 ISMS、监视和评审 ISMS、保持和改进 ISMS 等过程,
并在这些过程中应实施若干活动,请选出以下描述错误的选项()

A“制定 ISMS 方针”是建产 ISMS 阶段工作内容

B“实施培训和意识教育计划“是实施和运行 ISMS 阶段工作内容

C“进行有效性测量”是监视和评审 ISMS 阶段工作内容

D“实施内部审核”是保护和改进 ISMS 阶段工作内容