判斷題審核組要求受審方在不合格報告上簽字是確認該審核發(fā)現(xiàn)。
您可能感興趣的試卷
你可能感興趣的試題
3.多項選擇題與信息處理或通信系統(tǒng)的問題有關的用戶或系統(tǒng)程序所報告的故障進行處置,處置規(guī)則包括()
A.評審糾正措施,以及所采取措施給予了充分的授權
B.評審故障日志,以確保故障已得到令人滿意的解決
C.如果具有出錯記錄的系統(tǒng)功能,宜確保該功能處于開啟狀態(tài)
D.評審糾正措施,以確保沒有損害控制措施
4.多項選擇題應用系統(tǒng)的設計與實施宜確保導致完整性損壞的處理故障的風險減至最小,要考慮的特定范圍包括()
A.確認系統(tǒng)生成的輸入數據
B.使用添加、修改和刪除功能,以實現(xiàn)數據變更
C.使用適當的規(guī)程恢復故障,以確保數據的正確處理
D.防范利用緩沖區(qū)超出/益處進行的攻擊
5.多項選擇題對程序源代碼訪問控制的目的包括()
A.避免無意識的變更
B.以減少潛在的計算機程序的破壞
C.以防引入非授權功能
D.維護所有軟件更新的版本控制
最新試題
以下關于信息系統(tǒng)訪問控制原則的描述哪條是正確的()
題型:單項選擇題
被動掃描的優(yōu)點不包括()
題型:單項選擇題
以下符合信息安全管理體系有關“文件記錄控制”的要求的是()
題型:單項選擇題
在信息安全的語境下,確定一個值的過程需要使用()
題型:多項選擇題
以下用戶權限管理過程中,存在問題的是()
題型:單項選擇題
信息系統(tǒng)安全等級的劃分,以下說法正確的是()
題型:多項選擇題
下列哪個要素可以不作為ISMS審核時間判斷的依據()
題型:單項選擇題
密碼技術不適用于控制下列哪種風險()
題型:單項選擇題
ISMS范圍和邊界的確定依據包括()
題型:多項選擇題
在應用系統(tǒng)中對輸入輸出信息進行驗證,并對內部處理進行控制,可以實現(xiàn)()
題型:多項選擇題