当前分类: ISMS信息安全管理体系审核员
问题:受审核组织对于不符合项原因分析的准确性是影响纠正措施有效性的因素之一。...
查看答案
问题:审核的工作文件包括()A、检杳表B、审核抽样计划C、信息记录表格D、a+b+c...
问题:管理体系审核的抽样过程是()A、由受审核方负责策划系统性的抽样方案。B、验收性质的抽样,决定是否可以认证通过。C、通过对总体的评价来推断样本信息。D、调査性质的抽样,有弃真的风险和取伪的风险。...
问题:访问信息系统的用户注册的管理不正确的做法是()A、对用户访问信息系统和服务的授权的管理B、对用户予以注册时须同时考虑与访问控制策略的一致性C、当ID资源充裕时可允许用户使用多个IDD、用户在组织内变换工作岗位时须重新评审其所用ID的访问权...
问题:数据加密不能防止数据泄露。...
问题:为了实现在网络上自动标识设备,以下做法错误的是()A、启用动DHCP动态分配IP地址功能B、为网络设备分配固定IP地址。C、将每一台计算机MAC与一个IP地址绑定D、采取有效措施禁止修改MAC...
问题:管理体系认证审核时,为了获取审核证据,应考虑的信息源为()A、受审核方的业务信息系统相关的活动和数据。B、受审核方场所中已确定为管理体系范围内的相关过程和活动。C、受审核方申请认证范围内的业务过程和活动。D、以上全部。...
问题:第三方认证审核时确定审核范围的程序是()A、组织提出、与审核组协商、认证机构确认、认证合同规定B、组织申请、认证机构评审、认证合同规定、审核组确认C、组织提出、与咨询机构协商、认证机构确认D、认证机构提出、与组织协商、审核组确认、认证合同规定...
问题:组织选择信息安全风险评估方法,应考虑()A、适合于组织的ISMS、已识别的安全要求和法律法规要求B、只有采用准确性高的概率模型才能得出可信的结果C、必须采用易学易用的定性评估方法才能提高效率D、必须采用国家标准规定的相加法或相乘法...
问题:信息安全灾备管理中,关于灾难恢复能力,以下说法正确的是()A、恢复能力等级越高,恢复时间目标越短,恢复点目标越近B、恢复能力等级越低,恢复时间目标越长,恢复点目标越长C、恢复能力等级越低,恢复时间目标越短,恢复点目标越长D、恢复能力等级越高,恢复时间目标越长,恢复点目标越长...
问题:监视、调整资源的使用并预测未来容量需求,这是为了保证()A、资产的可用性满足业务要求B、资产的完整性符合安全策略C、资产的配置具有可追溯性D、降低成本...
问题:定期备份和测试信息是指()A、每次备份完成吋对备份结果进行检査,以确保备份效采B、对系统测试记录进行定期备份C、定期备份,定期对备份数据的完整性和可用性进行测试D、定期检查备份存储介质的容量...
问题:以下符合“责任分割”原则的做法是()A、不同职级人员工作区域隔离B、保持安全审核人员的独立性C、授权者、操作者和监视者三者责任分离D、事件报告人员与事件处理人员职责分离...
问题:对技术符合性进行核查,若使用渗透测试或脆弱性评估时()A、测试宜预先计划,并形成文件B、需要专业技术专家执行C、计划可重复执行D、可以代替风险评估...
问题:信息安全管理中,”远程访问”指()A、访问者的物理位置与被访问客体不在一个城市B、问者的物理位置与被访问客体的距离大于30米C、访问者的物理位置与被访问客体的距离大于15米D、访问者从并不永久连接到所访问网络的终端访问资源...
问题:信息安全管理中,"最小特定权限”指()A、访问控制权限列表中权限最低者B、执行授权活动所必需的权限C、对新入职者规定的最低授权D、执行授权活动至少应被授予的权限...
问题:关于审核结论,以下说法正确的是()A、审核组综合了所有审核证据进行合理推断的结果B、审核组综合了所有审核证据与受审核方充分协商的结果C、审核组权衡了不符合的审核发现的数量及严重程度后得出的结果D、审核组考虑了审核目的和所有审核发现后得出的审核结果...
问题:关于商用密码技术和产品,以下说法不正确的是()A、任何组织不得随意进口密码产品,但可以出口商用密码产品。B、商用密码技术属于国家秘密。C、商用密码是对不涉及国家秘密的内容进行加密保护的产品。D、商用密码产品的用户不得转让其使用的商用密码产品。...
问题:不属于计算机病毒防治的策略的是()A、确认您手头常备一张真正“干净”的引导盘B、及时、可靠升级反病毒产品C、新购置的计算机软件也要进行病毒检测D、整理磁盘...