A.與審核依據(jù)有關(guān),能夠證實的記錄、事實陳訴或其他信息
B.一組方針、程序或要求
C.在審核過程中收集到的所有記錄、事實陳訴或其他信息
D.將收集到的記錄、事實陳訴或其他信息對照審核依據(jù)進行評價的結(jié)果
您可能感興趣的試卷
你可能感興趣的試題
A.發(fā)生災(zāi)難性時間時可以繼續(xù)完成備份過程的場所
B.災(zāi)難發(fā)生后接替主系統(tǒng)進行數(shù)據(jù)處理和支持關(guān)鍵業(yè)務(wù)功能運行的場所
C.為應(yīng)對災(zāi)難性事件實時備份活動的場所
D.以上都對
A.145/295
B.150/295
C.145/150
D.150/145
A.非授權(quán)用的非法存取和電子竊聽
B.計算機病毒的入侵
C.網(wǎng)絡(luò)黑客
D.以上都是
A.規(guī)定使用通信設(shè)施的限制規(guī)則
B.使用鎧甲線纜以及數(shù)據(jù)加密
C.雙路供電以及定期測試備份電機
D.記錄物理介質(zhì)運輸全程的交接信息
A.可以降低成本
B.可以降低不同用戶組之間非授權(quán)訪問的風(fēng)險
C.必須物理隔離和必須禁止無線網(wǎng)絡(luò)
D.以上都對
A.發(fā)現(xiàn)信息系統(tǒng)脆弱性的手段之一
B.應(yīng)在系統(tǒng)運行期間進行,以便于準(zhǔn)確地發(fā)現(xiàn)弱電
C.審計工具在組織內(nèi)應(yīng)公開可獲取,以便于提升員工的能力
D.只要定期進行,就可以替代內(nèi)部ISMS審核
A.技術(shù)脆弱性應(yīng)單獨管理,與事件管理沒有關(guān)聯(lián)
B.了解某技術(shù)脆弱性的公眾范圍越廣,該脆弱性對于組織的風(fēng)險越小
C.針對技術(shù)脆弱性的補丁安裝應(yīng)按變更管理進行控制
D.及時安裝針對技術(shù)脆弱性的所有補丁是應(yīng)對脆弱性相關(guān)風(fēng)險的最佳途徑
A.對于復(fù)雜的系統(tǒng)應(yīng)采取分步部署的策略
B.應(yīng)在安裝前在隔離的環(huán)境中完成驗收測試
C.應(yīng)在安裝前完成單元測試,隨之進行安裝然后進行驗收測試
D.安裝運行后應(yīng)評審對關(guān)鍵業(yè)務(wù)應(yīng)用的影響
A.風(fēng)險評估的結(jié)果
B.管理方案
C.法律、法規(guī)和其他要求
D.A+C
A.使用
B.授權(quán)
C.檢查合格
D.識別出薄弱環(huán)節(jié)
最新試題
組織的信息安全要求來源包括()
合理的使用IIS7.0當(dāng)中的虛擬目錄功能可以提高工作效率。下面關(guān)于虛擬目錄描述錯誤的是()。
在DNS中“A”記錄是用來做什么的?()
下面哪項可以作為計算機取證的證據(jù)()
某公司的計算機處在單域的環(huán)境中,有10臺服務(wù)器運行了Windows Server 2008,另外的30臺PC是運行的Windows 10。有員工反饋,在登錄和訪問服務(wù)器時,經(jīng)常出現(xiàn)“由于時間差異,訪問被拒絕”的提示,為了解決這一問題,應(yīng)該查看()是否工作正常,并重啟客戶機的Windows Time服務(wù)。
以下哪個工具是Nmap的圖形化界面版?()
在Metasploit v5.0的Modules目錄總共有7個模塊,它們分別為:Auxiliary、Encoders、Exploits、Nops、Payloads、Post以及evasion,以下有關(guān)Modules說法錯誤的是()。
風(fēng)險處理的可選措施包括()
以下哪個工具使用Rainbow table(彩虹表)來破解Windows的Hash密碼?()
下列關(guān)于HTTP協(xié)議報文描述錯誤的是()。