• ISMS307信息安全管理体系审核员题库

关于顾客满意以下说法正确的是:()

[单选题]关于顾客满意以下说法正确的是:()A.顾.客没有抱怨,表示顾客满意B.信.息安全事件没有给顾客造成实质性的损失,就意味着顾客满意C.顾客认为其要求已得

  • 查看答案
  • 对于可能超越系统和应用控制的实用程序,以下说法正确的是:()

    [单选题]对于可能超越系统和应用控制的实用程序,以下说法正确的是:()A.实用程序的使用不在审计范围内B.建立禁止使用的实用程序清单C.应急响应时需使用的实用程

  • 查看答案
  • 以下说法正确的是()

    [多选题]以下说法正确的是()A.认.证审核的委托方即受审核方B.受.审核方是第一方审核的委托方C.受.审核方的行政上级作为委托方是第二方审核D.组.织对其外包

  • 查看答案
  • 下列哪种方式会消耗掉有价值的网络宽带?(  )

    [单选题]下列哪种方式会消耗掉有价值的网络宽带?()A.特洛伊木马B.陷阱门C.蠕虫D.疫苗

  • 查看答案
  • 以下描述正确的是()

    [单选题]以下描述正确的是()A.只要组织的业务不属于网络实时交易,即可不考虑应用〃时钟同步"B.对一段时间内发生的信息安全事件类型.频次.处理成本的统计分析不

  • 查看答案
  • 依据GB/T22080/IEC27001,以下应予以管理和控制的是:(  )

    [单选题]依据GB/T22080/IEC27001,以下应予以管理和控制的是:()A.第三方服务方法人变更B.第三方服务流程.标准和成果物变更C.第三方内部0D

  • 查看答案
  • 安全标签是一种访问控制机制,它适更于下列哪-种访问控制策略?(  )

    [单选题]安全标签是一种访问控制机制,它适更于下列哪-种访问控制策略?( )A.基本角色的策略B.基于身份的策略C.用户向导的策略D.强制性访问控制策略

  • 查看答案
  • 依据GB/T22080/I.SO/IEC27001,信息分类方案的目的是(  )

    [单选题]依据GB/T22080/I.SO/IEC27001,信息分类方案的目的是( )A.划分信息载体的不同介质以便于存储和处理,如纸张.光盘.磁盘。B.划分

  • 查看答案
  • 以下不属于密钥管理内容的是:(  )

    [单选题]以下不属于密钥管理内容的是:()A.密钥材料的复制.转移.更新和确认B.密钥材料的生产.登记.认证.注销C.密钥材料的撤销.衍生.销毁和恢复D.密钥材

  • 查看答案
  • ISMS文件的多少和详细程度取决于()

    [单选题]ISMS文件的多少和详细程度取决于()A.组织的规模和活动的类型B.过程及其相互作用的复杂程度C.人员的能力D.A+B+C

  • 查看答案
  • 一个安全的网络系统具有的特点是(  )

    [多选题]一个安全的网络系统具有的特点是( )A.保持各种数据的机密B.保持所有信息.数据及系统中各种程序的完整性和准确性C.保证合法访问者的访问和接受正常的服

  • 查看答案
  • 信息安全方针可以不包括的要求是()

    [单选题]信息安全方针可以不包括的要求是()A.考虑业务和法律法规的要求,是合同中的安全义务B.建立风险评估的准则C.可测量D.获得管理者批准

  • 查看答案
  • 关于审核方案,以下说法正确的是:(  )

    [多选题]关于审核方案,以下说法正确的是:( )A.审核方案是审核计划的一种B.审核方案可包括一段时期内各种类型的审核C.审核方案即年度内部审核计划D.审核方案

  • 查看答案
  • 第三方认证时的监督审核不一定是对整个体系的审核,以下说法正确的是:

    [单选题]第三方认证时的监督审核不一定是对整个体系的审核,以下说法正确的是:A.组织获得认证范围内的职能区域可以抽查,但标准条款不可以抽查B.组织获得认证范围内

  • 查看答案
  • 什么是信息安全事态并举例说明。

    [问答题]什么是信息安全事态并举例说明。

  • 查看答案
  • 关于信息系统登录口令的管理,以下做法不正确的是:()

    [单选题]关于信息系统登录口令的管理,以下做法不正确的是:()A.必要时,使用密码技术.生物识别等替代口令B.用提示信息告知用户输入的口令是否正确C.明确告知用

  • 查看答案
  • 计算机安全保护等级的第三级是()保护级

    [单选题]计算机安全保护等级的第三级是()保护级A.用户自主B.安全标记C.系统审计D.结构化

  • 查看答案
  • 关于信息安全管理体系认证的监督审核方案,以下说法正确的是:

    [多选题]关于信息安全管理体系认证的监督审核方案,以下说法正确的是:A.必.须包含I.S.MS内审,可不包含管理评审B.所选择的GB/.T22080/I.S.O

  • 查看答案
  • 关于备份,以下说法正确的是(  )

    [单选题]关于备份,以下说法正确的是( )A.备份介质应定期进行恢复测试B.如果组织删减了“信息安全连接性”要求,同机备份或备份本地存的C.备份介质的退化是质量

  • 查看答案
  • 对违反CCA

    [单选题]对违反CCAA.注.册人员行为准则和不满足CCAB.相.关注册准则要求的注册人员,做出()资格处置决定。C.撤销.暂停.降级D.通报。暂停.降级E.通

  • 查看答案
  • ISMS管理评审的输出应考虑变更对安全规程和控制措施的影响,但不包括( )

    [单选题]ISMS管理评审的输出应考虑变更对安全规程和控制措施的影响,但不包括( )A.任务要求变更B.合同义务变更C.安全要求的变更D.以上都对

  • 查看答案
  • 《中华人民共和国认证认可条例》规定,认证人员自被撤销之日起()内,认可机构再接受其注册申请。

    [单选题]《中华人民共和国认证认可条例》规定,认证人员自被撤销之日起()内,认可机构再接受其注册申请。A.2年B.3年C.4年D.5年

  • 查看答案
  • 组织的信息安全管理体系初次认证应包括的审核活动是:(  )

    [多选题]组织的信息安全管理体系初次认证应包括的审核活动是:( )A.审核准备B.第一阶段审核C.第二阶段审核D.认证决定

  • 查看答案
  • 以下属于安全办公区域控制的措施是:()

    [单选题]以下属于安全办公区域控制的措施是:()A.敏感信息处理设施避免放置在和外部方共用的办公区B.显著标记“敏感档案存储区,闲人免进”标识牌C.告知全体员工

  • 查看答案
  • 风险评价是指()

    [单选题]风险评价是指()A.系统地使用信息来识别风险来源和评估风险B.将估算的风险与给定的风险准则加以比较以确定风险严重性的过程C.指导和控制一个组织相关风险

  • 查看答案
  • 关于“信息安全连续性”,以下正确的做法包括:(  )

    [多选题]关于“信息安全连续性”,以下正确的做法包括:( )A.人员.设备.设施.场所等的冗余配置B.定期或实时进行数据备份C.考虑业务关键性确定恢复优先顺序和

  • 查看答案
  • 以下描述不正确的是()

    [单选题]以下描述不正确的是()A.防范恶意和移动代码的目标是保护软件和信息的完整性B.纠正措施的目的是为了消除不符合的原因,防止不符合的再发生C.风险分析.风

  • 查看答案
  • 投诉处理过程应包括:()

    [多选题]投诉处理过程应包括:()A.投诉受理.跟踪和告知B.投诉初步评审.投诉调查C.投诉响应.沟通决定D.投诉终止

  • 查看答案
  • 关于技术脆弱性管理,以下说法正确的是:()

    [单选题]关于技术脆弱性管理,以下说法正确的是:()A.技.术脆弱性应单独管理,与事件管理没有关联B.了.解某技术脆弱性的公众范围越广,该脆弱性对于组织的风险越

  • 查看答案
  • 当访问某资源存在不存活的联接时,会导致非法用户冒用并进行重放攻击的可能性,因此应采取()控制措施

    [单选题]当访问某资源存在不存活的联接时,会导致非法用户冒用并进行重放攻击的可能性,因此应采取()控制措施A.密码控制B.密匙控制C.会话超时D.远程访问控制

  • 查看答案
  • 首页 上一页 1 2 3 4 5 6 7 8 9 10 下一页 尾页