多項(xiàng)選擇題針對(duì)獲證組織擴(kuò)大范圍的審核,以下說(shuō)法正確的是()

A.可以和監(jiān)督審核起進(jìn)行
B.是監(jiān)督審核的形式之一
C.一種特殊審核
D.以上都對(duì)


您可能感興趣的試卷

你可能感興趣的試題

1.單項(xiàng)選擇題為了確保布纜安全,以下正確的做法是()

A.使用同一電纜管道鋪設(shè)電源電纜和通信電纜
B.網(wǎng)絡(luò)電纜采用明線架設(shè),以便于探查故障和維修
C.配線盤應(yīng)盡量放置在公共可訪問(wèn)區(qū)域,以便于應(yīng)急管理
D.使用配線標(biāo)記和設(shè)備標(biāo)記,編制配線列表

2.單項(xiàng)選擇題對(duì)于第三方服務(wù)提供方,以下描述正確的是()

A.為了監(jiān)視和評(píng)審第三方提供的服務(wù),第三方人員提供服務(wù)時(shí)應(yīng)有人員全程陪同
B.應(yīng)定期度量和評(píng)價(jià)第三方遵從商定的安全策略和服務(wù)水平的程度
C.第三方服務(wù)提供方應(yīng)有符合ITIL的流程
D.第三方服務(wù)的變更須向組織呈報(bào)以備案

3.單項(xiàng)選擇題認(rèn)證審核初審時(shí),可以不進(jìn)行第一階段現(xiàn)場(chǎng)審核的條件之一是()

A.審核組考慮時(shí)間效率可用一個(gè)階段審核完成所有的審核準(zhǔn)則要求
B.審核組長(zhǎng)己充分了解受審核方的信息安全管理過(guò)程
C.受審核方認(rèn)為一個(gè)階段的審核能完成全部的審核要求
D.不允許第一階段不進(jìn)行現(xiàn)場(chǎng)審核的情況

4.單項(xiàng)選擇題網(wǎng)絡(luò)路由控制應(yīng)遵從()

A.端到端連接最短路徑策略
B.信息系統(tǒng)應(yīng)用的最佳效率策略
C.確保計(jì)算機(jī)連接和信息留不違反業(yè)務(wù)應(yīng)用的訪問(wèn)控制策略
D.A+B+C

5.單項(xiàng)選擇題確定資產(chǎn)的可用性要求須依據(jù)()

A.授權(quán)實(shí)體的需求
B.信息系統(tǒng)的實(shí)際性能水平
C.組織可支付的經(jīng)濟(jì)成本
D.最高管理者的決定

6.單項(xiàng)選擇題組織應(yīng)進(jìn)行安全需求分析,規(guī)定對(duì)安全控制的要求,由()

A.組織需建立新的信息系統(tǒng)時(shí)
B.組織的原有信息系統(tǒng)擴(kuò)容或升級(jí)時(shí)
C.組織向顧客交付軟件系統(tǒng)時(shí)
D.A+B

7.單項(xiàng)選擇題為防止對(duì)網(wǎng)絡(luò)服務(wù)的未授權(quán)訪問(wèn),組織應(yīng)()

A.制定安全策略,確保用戶應(yīng)僅能訪問(wèn)已獲專門授權(quán)使用的服務(wù)
B.禁止內(nèi)部人員訪問(wèn)互聯(lián)網(wǎng)
C.禁止外部人員訪問(wèn)組織局域網(wǎng)
D.以上都對(duì)

8.單項(xiàng)選擇題第三方認(rèn)證審核時(shí),對(duì)于審核提出的不符合項(xiàng),審核組應(yīng)()

A.與受審核方共同評(píng)審不符合項(xiàng)以確認(rèn)不符合的條款
B.與受審核方共同評(píng)審不符合項(xiàng)以確認(rèn)不符合事實(shí)的準(zhǔn)確性
C.與受審核方共同評(píng)審不符合以確認(rèn)不符合的性質(zhì)
D.以上都對(duì)

9.單項(xiàng)選擇題定期備份和測(cè)試信息是指()

A.每次備份完成吋對(duì)備份結(jié)果進(jìn)行檢査,以確保備份效果
B.對(duì)系統(tǒng)測(cè)試記錄進(jìn)行定期備份
C.定期備份,定期對(duì)備份數(shù)據(jù)的完整性和可用性進(jìn)行測(cè)試
D.定期檢查備份存儲(chǔ)介質(zhì)的容量

10.單項(xiàng)選擇題信息處理設(shè)施的變更管理不包括()

A.信息處理設(shè)施用途的變更
B.信息處理設(shè)施故障部件的更換
C.信息處理設(shè)施軟件的升級(jí)
D.以上都不對(duì)

最新試題

管理員小王在Windows Server 2008服務(wù)器上部署了遠(yuǎn)程訪問(wèn)服務(wù),可是小王在測(cè)試過(guò)程中發(fā)現(xiàn)通過(guò)VPN進(jìn)行遠(yuǎn)程連接之后發(fā)現(xiàn),他只能通過(guò)內(nèi)網(wǎng)地址訪問(wèn)遠(yuǎn)程服務(wù)器,無(wú)法訪問(wèn)服務(wù)器中的其他主機(jī),可能的原因是()。

題型:?jiǎn)雾?xiàng)選擇題

下列關(guān)于HTTP協(xié)議報(bào)文描述錯(cuò)誤的是()。

題型:?jiǎn)雾?xiàng)選擇題

以下哪個(gè)工具使用Rainbow table(彩虹表)來(lái)破解Windows的Hash密碼?()

題型:?jiǎn)雾?xiàng)選擇題

在Metasploit v5.0的Modules目錄總共有7個(gè)模塊,它們分別為:Auxiliary、Encoders、Exploits、Nops、Payloads、Post以及evasion,以下有關(guān)Modules說(shuō)法錯(cuò)誤的是()。

題型:?jiǎn)雾?xiàng)選擇題

風(fēng)險(xiǎn)處理的可選措施包括()

題型:?jiǎn)雾?xiàng)選擇題

滲透測(cè)試人員常用Nmap工具進(jìn)行網(wǎng)絡(luò)連通性測(cè)試,參數(shù)-sP的工作原理為()。

題型:?jiǎn)雾?xiàng)選擇題

/etc/ettercap/etter.dns 文件用來(lái)存儲(chǔ)()。

題型:?jiǎn)雾?xiàng)選擇題

公鑰密碼系統(tǒng)的主要目的是()

題型:?jiǎn)雾?xiàng)選擇題

在Windows Server 2008系統(tǒng)中,為Web站點(diǎn)申請(qǐng)并安裝了證書,并在SSL設(shè)置中勾選“要求SSL”,在“客戶證書”中選擇“必須”,則下列描述正確的是()。

題型:?jiǎn)雾?xiàng)選擇題

某公司的計(jì)算機(jī)處在單域的環(huán)境中,有10臺(tái)服務(wù)器運(yùn)行了Windows Server 2008,另外的30臺(tái)PC是運(yùn)行的Windows 10。有員工反饋,在登錄和訪問(wèn)服務(wù)器時(shí),經(jīng)常出現(xiàn)“由于時(shí)間差異,訪問(wèn)被拒絕”的提示,為了解決這一問(wèn)題,應(yīng)該查看()是否工作正常,并重啟客戶機(jī)的Windows Time服務(wù)。

題型:?jiǎn)雾?xiàng)選擇題