База ответов ИНТУИТ

Анализ и управление рисками в информационных системах на базе операционных систем Microsoft

<<- Назад к вопросам

Как стандарт определяет ответственность руководства организации за обеспечение и управление ресурсами?

(Отметьте один правильный вариант ответа.)

Варианты ответа
руководство организации ответственно за обеспечение и управление ресурсами, необходимыми для создания системы менеджмента информационной безопасности, однако аспекты управления персоналом в стандарт не включены
руководство организации ограниченно ответственно за обеспечение и управление ресурсами, необходимыми для создания системы менеджмента информационной безопасности
руководство организации ответственно за обеспечение и управление ресурсами, необходимыми для создания системы менеджмента информационной безопасности, включая аспекты управления персоналом(Верный ответ)
Похожие вопросы
К какому состоянию зрелости управления рисками безопасности, согласно методики фирмы Microsoft, относится уровень, когда процесс документирован не полностью, но управление рисками является всеобъемлющим и руководство вовлечено в управление рисками?
При вычислении вероятности влияния результирующий уровень вероятности определяется на основании двух значений. Первое значение определяет вероятность существования уязвимости в текущей среде. Что определяет второе значение?
Какие из перечисленных аспектов, по Вашему, не могут быть включены в стандарт?
Предписывает ли стандарт введение организацией своих мер по обеспечению информационной безопасности?
Какой подход предлагает стандарт по работе с системами менеджмента информационной безопасности?
Какие из перечисленных работ по улучшению системы менеджмента информационной безопасности входят в стандарт?
Рассматривает ли стандарт ГОСТ Р ИСО/МЭК 17799:2005 вопросы информационной безопасности в аспектах экономического эффекта?
В каком году в России принят последний стандарт "Информационная технология. Практические правила управления информационной безопасностью"?
Являются ли термины управление рисками и оценка рисков взаимозаменяемыми?
Что определяет ресурсы или активы ИС?