参考答案和解析
正确答案:风险和对顾客的潜在影响
更多“组织应按照什么的优先级,要求供应商为软件开发能力自评估保存形成文件的信息?”相关问题
  • 第1题:

    整理归档文件要求做到()。

    • A、保持文件之间的历史联系
    • B、确定文件保存价值
    • C、编制归档文件目录
    • D、加工编纂文件信息

    正确答案:A,B,C,D

  • 第2题:

    状态信息收集应按照“()”的原则进行,并应与调度信息、运行环境信息、风险评估信息等相结合。为保证设备全寿命周期内状态信息的完整和安全,应逐年做好历史数据的保存和备份。


    正确答案:谁主管、谁收集

  • 第3题:

    在OSSMO的“天气报(代航空报)”中,点击“数据保存”会产生的事件有()。

    • A、将点击数据保存的信息写入系统日志文件
    • B、保存报文文件
    • C、形成上传数据文件
    • D、数据存入B文件

    正确答案:A,C,D

  • 第4题:

    下列关于商户与行社签订的协议,以及相关资料保存年限的说法正确的是()。

    • A、签订的协议,以及商户提供的各项资料复印件以及相应表格等档案资料需永久保存
    • B、申请材料、审批材料、风险评估、商户信息变更、商户退出等文件从商户申请批准后至少保存10年
    • C、银行卡交易签购单凭证,自交易日起至少保存两年
    • D、申请材料、审批材料、风险评估、商户信息变更、商户退出等文件从商户协议中止后至少保存5年

    正确答案:A

  • 第5题:

    下列不属于JIT采购应用要求的为()

    • A、供应商的参与
    • B、信息技术应用
    • C、供应商组织结构
    • D、战略伙伴关系

    正确答案:C

  • 第6题:

    依据GB/T19001-2015标准,组织的质量管理体系应包括()

    • A、质量手册
    • B、程序文件
    • C、标准要求的形成文件的信息
    • D、组织确定的为确保质量管理体系有效性所需的形成文件的信息

    正确答案:C,D

  • 第7题:

    关于syslog的配置,下列说法中正确的是()

    • A、syslog配置的语法是“服务类型.优先级操作域”
    • B、不考虑优先级限定符的情况下,日志记录将包括指定优先级以及更紧急的信息
    • C、不考虑优先级限定符的情况下,优先级越高记录的信息量越大
    • D、操作域只能配置为本地文件系统中的某个文件
    • E、操作域可以配置为特殊的设备文件

    正确答案:A,B,E

  • 第8题:

    根据《关于加强国家电子政务工程建设项目信息安全风险评估工作的通知》的规定,以下正确的是()

    • A、涉密信息系统的风险评估应按照《信息安全等级保护管理办法》等国家有关保密规定和标准进行
    • B、非涉密信息系统的风险评估应按照《非涉及国家秘密的信息系统分级保护管理办法》等有关要求进行
    • C、可委托同一专业测评机构完成等级测评和风险评估工作,并形成等级测评报告和风险评估报告
    • D、此通知不要求将“信息安全风险评估”作为电子政务项目验收的重要内容

    正确答案:C

  • 第9题:

    单选题
    组织应按GB/T19001-2015标准中7.5.3要求进行控制的形成文件的信息范围是()
    A

    组织制订的所有文件信息

    B

    组织需用的所有外来文件信息

    C

    质量管理体系和本标准所要求的形成文件的信息

    D

    组织需要遵照执行的文件信息


    正确答案: A
    解析: 暂无解析

  • 第10题:

    多选题
    依据GB/T19001-2015标准,组织的质量管理体系应包括()
    A

    质量手册

    B

    程序文件

    C

    标准要求的形成文件的信息

    D

    组织确定的为确保质量管理体系有效性所需的形成文件的信息


    正确答案: D,A
    解析: 暂无解析

  • 第11题:

    多选题
    在OSSMO的“天气报(代航空报)”中,点击“数据保存”会产生的事件有()。
    A

    将点击数据保存的信息写入系统日志文件

    B

    保存报文文件

    C

    形成上传数据文件

    D

    数据存入B文件


    正确答案: C,B
    解析: 暂无解析

  • 第12题:

    单选题
    CC(通用准则)里哪一项定义了安全产品的供应商在产品中能提供的安全防护能力水平:()。
    A

    PP保护轮廓(客户/用户提出的安全要求)

    B

    ST安全目标(供应商对安全能力要求的回应)

    C

    TOE被评估产品

    D

    EAL评估保证级别


    正确答案: A
    解析: 暂无解析

  • 第13题:

    为了解风险和控制风险,应当及时进行风险评估活动,我国有关文件指出:风险评估的工作形式可分为自评估和检查评估两种,关于自评估,下面选项中描述错误的是()。

    • A、自评估是由信息系统拥有、运营或使用单位发起的对本单位信息系统进行的风险评估
    • B、自评估应参照相应标准、依据制定的评估方案和评估准则,结合系统特定的安全要求实施
    • C、自评估应当是由发起单位自行组织力量完成,而不应委托社会风险评估服务机构来实施
    • D、周期性的自评估可以在评估流程上适当简化,如重点针对上次评估后系统变化部分进行

    正确答案:C

  • 第14题:

    潜在供应商应按照有效资质文件、可靠性、质量控制、资源及后勤保障供应能力、()等进行评估。

    • A、健康、安全及环保政策
    • B、差错率
    • C、商品完好率
    • D、订单符合率

    正确答案:A

  • 第15题:

    必要时,组织应对过程“保持和保存形成文件的信息以支持其过程的运行”。


    正确答案:错误

  • 第16题:

    组织应按GB/T19001-2015标准中7.5.3要求进行控制的形成文件的信息范围是()

    • A、组织制订的所有文件信息
    • B、组织需用的所有外来文件信息
    • C、质量管理体系和本标准所要求的形成文件的信息
    • D、组织需要遵照执行的文件信息

    正确答案:C

  • 第17题:

    关于与产品和服务有关的要求的评审,正确的是()

    • A、组织应确保有能力满足向顾客提供的产品和服务的要求
    • B、在承诺向顾客提供产品和服务之时,评审与产品和服务有关的要求
    • C、若顾客没有提供形成文件的要求,组织应将其形成文件
    • D、组织应保留评审结果及针对产品和服务的新要求的形成文件的信息

    正确答案:A,D

  • 第18题:

    组织应确定质量管理体系所需的过程及其在整个组织内的应用,其中“确定”的含义通常理解为()

    • A、是正规的质量管理活动
    • B、其结果应形成文件的信息
    • C、选择何时需要形成文件的信息
    • D、其结果可能需要作为形成文件的信息维修和保存

    正确答案:C,D

  • 第19题:

    信息安全管理体系文件必须包括如下方面()

    • A、ISMS方针和目标
    • B、ISMS的范围
    • C、支持ISMS的程序和控制措施
    • D、风险评估方法的描述
    • E、风险评估报告
    • F、风险处理计划
    • G、组织为确保其信息安全过程的有效规划,运行和控制以及描述如何测量控制措施的有效性所需的形成文件的程序
    • H、所要求的记录
    • I、适用性声明

    正确答案:A,B,C,D,E,F,G,H,I

  • 第20题:

    单选题
    (  )是组织在其工作形成、接收和保存的所有记录的信息。
    A

    文件

    B

    档案

    C

    资料

    D

    文档


    正确答案: D
    解析: 暂无解析

  • 第21题:

    单选题
    根据《资产评估法》规定:一般评估业务的评估档案保存期限不少于15年,法定评估业务的评估档案保存期限不少于30年。评估档案的保存期限,自(  )起算。
    A

    审计报告日

    B

    资产评估报告日

    C

    工作底稿完成日

    D

    文件归档日


    正确答案: C
    解析:
    评估档案的保存期限,自资产评估报告日起算。

  • 第22题:

    单选题
    根据《关于开展信息安全风险评估工作的意见》的规定,错误的是()
    A

    信息安全风险评估分自评估、检查评估两形式。应以检查评估为主,自评估和检查评估相互结合、互为补充

    B

    信息安全风险评估工作要按照“严密组织、规范操作、讲求科学、注重实效”的原则开展

    C

    信息安全风险评估应贯穿于网络和信息系统建设运行的全过程

    D

    开展信息安全风险评估工作应加强信息安全风险评估工作的组织领导


    正确答案: C
    解析: 暂无解析

  • 第23题:

    多选题
    关于文档资料的概念,下列叙述正确的有(  )。
    A

    文件是组织在其工作形成、接收和保存的所有记录的信息

    B

    档案是组织在其工作中直接形成的有保存价值的历史记录

    C

    资料是组织通过购买、赠送、交换转换等途径获得的、供其工作参考的信息材料

    D

    文件、档案、资料都是项目建设活动必需的信息来源

    E

    对文件、档案、资料的管理统称为资料管理


    正确答案: B,D
    解析:
    E项,对文件、档案、资料的管理统称为文档管理。