更多“判断题根据信息安全连续性要求,单位和组织在不利情况下,应维持已有功能安全控制措施的过程、规程和实施更改。A 对B 错”相关问题
  • 第1题:

    根据IATF16949:2016标准要求,以下关于4.4.1.2产品安全条款的描述,错误的是()

    • A、组织应有形成文件的过程,用于与产品安全有关的产品和制造过程管理
    • B、与产品安全有关的产品和制造过程管理,应包括控制计划和过程FMEA的特殊特性批准
    • C、产品或过程的更改在实施之前应获得批准,包括对过程和产品更改带给产品安全的潜在影响进行评价
    • D、产品安全有关的产品和制造过程管理,组织应向包括顾客在内的相关方通知组织识别的产品安全相关特性

    正确答案:D

  • 第2题:

    《建筑施工安全技术统一规范》GB50870-2013规定,施工安全技术控制措施的实施应符合下列哪些规定()

    • A、安全技术控制措施符合安全技术分析的要求
    • B、安全技术控制措施按施工工艺、工序实施,提高其有效性
    • C、安全技术控制措施实施程序的更改应处于控制之中
    • D、安全技术控制措施的过程控制应以数据分析、信息分析以及过程监测反馈为基础

    正确答案:A,B,C,D

  • 第3题:

    多选题
    在业务连续性管理过程中的关键要素包括()
    A

    确保人员的安全、信息处理设施和组织财产得到保护

    B

    定期测试和更新已有的计划和过程

    C

    调整或增加访问控制措施

    D

    识别关键业务过程中涉及的所有资产


    正确答案: D,B
    解析: 暂无解析

  • 第4题:

    多选题
    根据信息安全连续性要求,单位和组织应建立、记录、实施和维持()。
    A

    在业务连续性过程中包含信息安全控制措施、支持系统和工具

    B

    在业务灾难恢复过程中包含信息安全控制措施、支持系统和工具

    C

    不利情况下维持已有信息安全控制措施的过程、规程和实施更改

    D

    不利情况下需要维持的信息安全控制措施的补偿措施

    E

    不利情况下不能维持的信息安全控制措施的补偿措施


    正确答案: C,B
    解析: 暂无解析

  • 第5题:

    判断题
    从业人员在作业过程中,应当严格遵守单位的安全生产规章制度和操作规程。
    A

    B


    正确答案:
    解析: 暂无解析

  • 第6题:

    判断题
    信息安全方针和管理制度在制定和实施过程中可能会因为组织结构、工作流程、安全技术、法律法规、安全标准等发生变化而需要更改。
    A

    B


    正确答案:
    解析: 暂无解析

  • 第7题:

    判断题
    信息安全连续性控制措施不建议与组织业务连续性或灾难恢复测试整合到一起。
    A

    B


    正确答案:
    解析: 暂无解析

  • 第8题:

    判断题
    根据功能安全连续性要求,单位和组织应建立、记录、实施和维持相关策略。
    A

    B


    正确答案:
    解析: 暂无解析

  • 第9题:

    判断题
    信息安全连续性控制措施与一般信息安全测试和验证相似,应在变更测试外执行。
    A

    B


    正确答案:
    解析: 暂无解析

  • 第10题:

    判断题
    根据国家标准GB/T25058-2010《信息安全技术信息系统安全等级保护实施指南》,对信息系统实施等级保护的过程可划分为五个阶段,即系统定级阶段、安全规划设计阶段、安全实施阶段、安全运行维护阶段和系统终止阶段
    A

    B


    正确答案:
    解析: 暂无解析

  • 第11题:

    判断题
    信息安全管理体系实施过程包括规划和建立、实施和运行、监视和评审、保持与改进。
    A

    B


    正确答案:
    解析: 暂无解析

  • 第12题:

    判断题
    工作负责人应随时检查工作人员在工作过程中是否遵守安全工作规程和采取安全措施,正确安全的组织工作,对工作人员进行必要的指导。
    A

    B


    正确答案:
    解析: 暂无解析

  • 第13题:

    根据IATF16949:2016标准要求,组织用于与产品安全有关的产品和制造过程管理的形成文件的过程,应包括()。

    • A、产品及制造时安全相关特性的识别和控制。
    • B、包括最高管理者在内的,明确的职责,升级过程和信息流的定义,以及顾客通知。
    • C、组织或顾客为与产品安全的要求的产品和相关制造过程中涉及的人员确定的培训。
    • D、产品或过程的更改在实施之前应获得批准,包括对过程和产品更改带给制造进程的潜在影响进行评审。

    正确答案:A,B,C

  • 第14题:

    信息安全管理体系认证审核组的能力包括()

    • A、信息安全事件处理方法和业务连续性的知识
    • B、有关有形和无形资产及其影响分析的知识
    • C、风险管理过程和方法的知识
    • D、信息安全管理体系的控制措施及其实施的知识

    正确答案:A,B,C,D

  • 第15题:

    判断题
    在ISO/IEC 27002《信息技术安全技术信息安全控制实用规则》中,强调需要在业务连续性管理过程中包含功能安全,也就是要考虑功能安全的连续性。
    A

    B


    正确答案:
    解析: 暂无解析

  • 第16题:

    判断题
    根据信息安全连续性要求,单位和组织在不利情况下,应维持已有信息安全控制措施的过程、规程和实施更改。
    A

    B


    正确答案:
    解析: 暂无解析

  • 第17题:

    多选题
    信息安全方针和管理制度在制定和实施过程中可能会因为()等发生变化而需要更改。
    A

    组织结构

    B

    工作流程

    C

    安全技术

    D

    法律法规

    E

    安全标准


    正确答案: B,C
    解析: 暂无解析

  • 第18题:

    判断题
    尾矿库施工单位负责组织建立、健全尾矿库安全生产责任制,制定完备的安全生产规章制度和操作规程,实施安全管理。
    A

    B


    正确答案:
    解析: 暂无解析

  • 第19题:

    判断题
    根据信息安全连续性要求,单位和组织不必建立、记录、实施和维持相关策略。
    A

    B


    正确答案:
    解析: 暂无解析

  • 第20题:

    判断题
    生产经营单位的主要负责人应组织制订并实施本单位安全生产教育和培训计划。
    A

    B


    正确答案:
    解析: 暂无解析

  • 第21题:

    判断题
    安全计划应在项目实施前制定,经项目经理批准后实施,在实施过程中不能更改。
    A

    B


    正确答案:
    解析: 暂无解析

  • 第22题:

    判断题
    生产经营单位的主要负责人应组织制定并实施单位安全生产教育和培训计划。
    A

    B


    正确答案:
    解析: 暂无解析

  • 第23题:

    判断题
    施工单位和作业人员在施工过程中,应当遵守有关安全生产的法律、法规和建筑行业安全规章、规程,不得违章指挥或者违章作业。()
    A

    B


    正确答案:
    解析: 暂无解析