根据ISO 13335-1标准列举的关于安全要素的定义,可能引起不希望事故,导致系统或组织及其资产损害的行为事件,是指()。A、风险B、脆弱性C、威胁D、影响

题目

根据ISO 13335-1标准列举的关于安全要素的定义,可能引起不希望事故,导致系统或组织及其资产损害的行为事件,是指()。

  • A、风险
  • B、脆弱性
  • C、威胁
  • D、影响

相似考题
更多“根据ISO 13335-1标准列举的关于安全要素的定义,可能引起”相关问题
  • 第1题:

    ISO9002标准中共有20个要素。


    正确答案:错误

  • 第2题:

    在ISO 9000族标准中,内部质量体系审核的依据是()。

    • A、合同要素
    • B、质量文件
    • C、ISO 9000族标准
    • D、法律、法规要求

    正确答案:A,B,C,D

  • 第3题:

    以下哪一项是关于信息安全管理体系(ISMS)的标准或指引()。

    • A、ITIL
    • B、COBIT
    • C、ISO/IEC 20000
    • D、ISO/IEC 27000系列

    正确答案:D

  • 第4题:

    国际标准化组织(ISO)的框架:()

    • A、需要得到各家国际组织的遵守;
    • B、含有为审计具体行业部门而编制的问题检查清单;
    • C、确认了实施审计准则的方法;
    • D、列举了质量审计体系的要素。

    正确答案:D

  • 第5题:

    标准由各类要素构成,根据GB/T1.1-2009《标准化工作导则第一部分:标准和编写》要求,以下关于标准要素的描述不正确的是()。

    • A、可分为必备要素和可选要素
    • B、封面、前言、标准名称是必备要素
    • C、目次、规范性引用文件是可选要素
    • D、术语和定义是必备要素

    正确答案:D

  • 第6题:

    国际标准化组织ISO定义了网络管理的五个功能域:分别是故障管理、()管理、()管理、性能管理和安全管


    正确答案:配置;计费

  • 第7题:

    信息安全管理领域权威的标准的是()。

    • A、ISO15408
    • B、ISO9001
    • C、ISO27001
    • D、ISO14001

    正确答案:C

  • 第8题:

    ISO14000系列标准中关于环境标志的系列标准是()

    • A、ISO14010
    • B、ISO14020
    • C、ISO14030
    • D、ISO14040

    正确答案:B

  • 第9题:

    ISO 9000族标准是由ISO发布的,ISO的中文全称是()

    • A、国际标准化组织
    • B、国家标准化组织
    • C、国际质量安全组织
    • D、国家质量安全组织

    正确答案:A

  • 第10题:

    问答题
    试述环境标志的定义(国际标准化组织(ISO)给出的定义)

    正确答案: 印在或贴在产品或其包装上的宣传环境品质或特性的用语和(或)象征符号。环境标志又称生态标签、绿色标志、环境选择等
    解析: 暂无解析

  • 第11题:

    判断题
    根据ISO于1994年关于EDI的技术定义,EDI是根据商定的交易或电文数据的结构标准实话商业或行政交易,从计算机到计算机的电子数据传输()
    A

    B


    正确答案:
    解析: 暂无解析

  • 第12题:

    单选题
    《职业健康安全管理体系要求》由(   )构成。
    A

    说明、引用标准、定义、方针、职业健康安全管理体系要素

    B

    范围、引用标准、定义、环境管理体系要求

    C

    说明、引用标准、定义、职业健康安全管理体系要索

    D

    范围、引用标准、定义、职业健康安全管理体系要求


    正确答案: D
    解析:

  • 第13题:

    国际标准ISO22000-2005对食品危害所作的定义?


    正确答案: 指食品中所含有的对健康有潜在不良影响的生物、化学或物理因素或食品存在状况。

  • 第14题:

    根据国际标准化组织(ISO 8420)定义,质量被定义为三方面内容,即()。

    • A、安全质量保证
    • B、与满足消费者需要有关的服务能力
    • C、加工过程
    • D、某产品的总特征和特性

    正确答案:B,C,D

  • 第15题:

    本标准采用ISO 9000:2008中的术语和定义。


    正确答案:错误

  • 第16题:

    列举并解释ISO/OSI中定义的5种标准的安全服务。


    正确答案: (1)鉴别
    用于鉴别实体的身份和对身份的证实,包括对等实体鉴别和数据原发鉴别两种。
    (2)访问控制
    提供对越权使用资源的防御措施。
    (3)数据机密性
    针对信息泄露而采取的防御措施。分为连接机密性、无连接机密性、选择字段机密性、通信业务流机密性四种。
    (4)数据完整性
    防止非法篡改信息,如修改、复制、插入和删除等。分为带恢复的连接完整性、无恢复的连接完整性、选择字段的连接完整性、无连接完整性、选择字段无连接完整性五种。
    (5)抗否认
    是针对对方否认的防范措施,用来证实发生过的操作。包括有数据原发证明的抗否认和有交付证明的抗否认两种。

  • 第17题:

    在ISO9000族标准中,内部质量体系审核的依据是()。

    • A、合同要素
    • B、质量文件
    • C、ISO9000族标准
    • D、法律、法规要求

    正确答案:A,B,C,D

  • 第18题:

    质量管理和质量体系要素。用国际标准化组织的()表示。

    • A、ISO9001
    • B、ISO9002
    • C、ISO9003
    • D、ISO9004

    正确答案:D

  • 第19题:

    试叙国际标准(ISO)对集装箱的定义。


    正确答案: 国际标准(ISO)对集装箱的定义如下:
    集装箱是一种运输设备:
    (1)具有足够的强度,可长期反复使用。
    (2)使用于一种或多种运输方式运送,途中转运时,箱内货物不需换装。
    (3)具有快速装卸和搬运的装置,特别便于从一种运输方式转移到另一种运输方式。
    (4)便于货物装满和卸空。
    (5)具有1平方和1平方以上的容积。
    (6)集装箱这一术语,不包括车辆和一般包装。

  • 第20题:

    根据ISO于1994年关于EDI的技术定义,EDI是根据商定的交易或电文数据的结构标准实话商业或行政交易,从计算机到计算机的电子数据传输()


    正确答案:正确

  • 第21题:

    信息安全管理的权威标准是()

    • A、ISO 17799
    • B、ISO 27001
    • C、ISO 17700
    • D、ISO 27009
    • E、ISO 27799

    正确答案:A,B,D

  • 第22题:

    问答题
    列举并解释ISO/OSI中定义的5种标准的安全服务。

    正确答案: (1)鉴别用于鉴别实体的身份和对身份的证实,包括对等实体鉴别和数据原发鉴别两种。
    (2)访问控制提供对越权使用资源的防御措施。
    (3)数据机密性针对信息泄露而采取的防御措施。分为连接机密性、无连接机密性、选择字段机密性、通信业务流机密性四种。
    (4)数据完整性防止非法篡改信息,如修改、复制、插入和删除等。分为带恢复的连接完整性、无恢复的连接完整性、选择字段的连接完整性、无连接完整性、选择字段无连接完整性五种。
    (5)抗否认是针对对方否认的防范措施,用来证实发生过的操作。包括有数据原发证明的抗否认和有交付证明的抗否认两种。
    解析: 暂无解析

  • 第23题:

    单选题
    选择采纳ISO17799框架的组织必须()
    A

    使用建议的每个策略、标准和准则

    B

    为每个安全领域才创建策略

    C

    评估推荐标准并根据需要自定义它

    D

    向国际标准组织登记


    正确答案: D
    解析: 暂无解析