單項(xiàng)選擇題以下可認(rèn)定為審核范圍變更的事項(xiàng)是()

A.受審核組織增加一個(gè)制造場(chǎng)所
B.受審核組織職能單元和人員規(guī)模增加
C.受審核組織業(yè)務(wù)過(guò)程增加
D.以上全部


您可能感興趣的試卷

你可能感興趣的試題

1.單項(xiàng)選擇題以下不屬于信息安全事態(tài)或事件的是()

A.服務(wù)、設(shè)備或設(shè)施的丟失
B.系統(tǒng)故障或超負(fù)載
C.物理安全要求的違規(guī)
D.安全策略變更的臨時(shí)通知

2.單項(xiàng)選擇題對(duì)于針對(duì)信息系統(tǒng)的軟件包,以下說(shuō)法正確的是()

A.組織應(yīng)具有有能力的人員,以便隨吋對(duì)軟件包進(jìn)行適出性修改
B.應(yīng)盡量勸阻對(duì)軟件包實(shí)施變更,以規(guī)避變更的風(fēng)險(xiǎn)
C.軟件包不必作為配置項(xiàng)進(jìn)行管理
D.軟件包的安裝必須由其開(kāi)發(fā)商實(shí)施安裝

3.多項(xiàng)選擇題針對(duì)獲證組織擴(kuò)大范圍的審核,以下說(shuō)法正確的是()

A.可以和監(jiān)督審核起進(jìn)行
B.是監(jiān)督審核的形式之一
C.一種特殊審核
D.以上都對(duì)

4.單項(xiàng)選擇題為了確保布纜安全,以下正確的做法是()

A.使用同一電纜管道鋪設(shè)電源電纜和通信電纜
B.網(wǎng)絡(luò)電纜采用明線(xiàn)架設(shè),以便于探查故障和維修
C.配線(xiàn)盤(pán)應(yīng)盡量放置在公共可訪(fǎng)問(wèn)區(qū)域,以便于應(yīng)急管理
D.使用配線(xiàn)標(biāo)記和設(shè)備標(biāo)記,編制配線(xiàn)列表

5.單項(xiàng)選擇題對(duì)于第三方服務(wù)提供方,以下描述正確的是()

A.為了監(jiān)視和評(píng)審第三方提供的服務(wù),第三方人員提供服務(wù)時(shí)應(yīng)有人員全程陪同
B.應(yīng)定期度量和評(píng)價(jià)第三方遵從商定的安全策略和服務(wù)水平的程度
C.第三方服務(wù)提供方應(yīng)有符合ITIL的流程
D.第三方服務(wù)的變更須向組織呈報(bào)以備案

6.單項(xiàng)選擇題認(rèn)證審核初審時(shí),可以不進(jìn)行第一階段現(xiàn)場(chǎng)審核的條件之一是()

A.審核組考慮時(shí)間效率可用一個(gè)階段審核完成所有的審核準(zhǔn)則要求
B.審核組長(zhǎng)己充分了解受審核方的信息安全管理過(guò)程
C.受審核方認(rèn)為一個(gè)階段的審核能完成全部的審核要求
D.不允許第一階段不進(jìn)行現(xiàn)場(chǎng)審核的情況

7.單項(xiàng)選擇題網(wǎng)絡(luò)路由控制應(yīng)遵從()

A.端到端連接最短路徑策略
B.信息系統(tǒng)應(yīng)用的最佳效率策略
C.確保計(jì)算機(jī)連接和信息留不違反業(yè)務(wù)應(yīng)用的訪(fǎng)問(wèn)控制策略
D.A+B+C

8.單項(xiàng)選擇題確定資產(chǎn)的可用性要求須依據(jù)()

A.授權(quán)實(shí)體的需求
B.信息系統(tǒng)的實(shí)際性能水平
C.組織可支付的經(jīng)濟(jì)成本
D.最高管理者的決定

9.單項(xiàng)選擇題組織應(yīng)進(jìn)行安全需求分析,規(guī)定對(duì)安全控制的要求,由()

A.組織需建立新的信息系統(tǒng)時(shí)
B.組織的原有信息系統(tǒng)擴(kuò)容或升級(jí)時(shí)
C.組織向顧客交付軟件系統(tǒng)時(shí)
D.A+B

10.單項(xiàng)選擇題為防止對(duì)網(wǎng)絡(luò)服務(wù)的未授權(quán)訪(fǎng)問(wèn),組織應(yīng)()

A.制定安全策略,確保用戶(hù)應(yīng)僅能訪(fǎng)問(wèn)已獲專(zhuān)門(mén)授權(quán)使用的服務(wù)
B.禁止內(nèi)部人員訪(fǎng)問(wèn)互聯(lián)網(wǎng)
C.禁止外部人員訪(fǎng)問(wèn)組織局域網(wǎng)
D.以上都對(duì)

最新試題

對(duì)整個(gè)網(wǎng)絡(luò)實(shí)施破壞,以達(dá)到降低性能和阻止終端服務(wù)的攻擊屬于()

題型:?jiǎn)雾?xiàng)選擇題

/etc/ettercap/etter.dns 文件用來(lái)存儲(chǔ)()。

題型:?jiǎn)雾?xiàng)選擇題

小王在一家公司中擔(dān)任網(wǎng)絡(luò)管理員,公司的網(wǎng)絡(luò)中利用DNS實(shí)現(xiàn)域名解析服務(wù),現(xiàn)準(zhǔn)備對(duì)其進(jìn)行整改在網(wǎng)絡(luò)中添加Web服務(wù)器向其他計(jì)算機(jī)提供Web瀏覽服務(wù)。但由于需要Web服務(wù)的訪(fǎng)問(wèn)量巨大,所以為了提供較好的服務(wù),小王將三臺(tái)具有相同主機(jī)名的Web服務(wù)器做一個(gè)集群。為了讓這三臺(tái)服務(wù)器能夠隨機(jī)的用戶(hù)訪(fǎng)問(wèn)請(qǐng)求作出響應(yīng),小王在DNS服務(wù)器上為同一個(gè)主機(jī)名創(chuàng)建了三條主機(jī)記錄,分別對(duì)應(yīng)這三臺(tái)Web服務(wù)器的IP地址。改造完成后小王利用監(jiān)視器對(duì)三臺(tái)Web服務(wù)器進(jìn)行監(jiān)視時(shí)發(fā)現(xiàn),實(shí)際只有一臺(tái)Web服務(wù)器能夠?qū)τ脩?hù)的請(qǐng)求進(jìn)行響應(yīng),應(yīng)采取何種措施以使這三臺(tái)Web服務(wù)器都能夠?qū)τ脩?hù)的請(qǐng)求進(jìn)行響應(yīng)以提高服務(wù)能力?()

題型:?jiǎn)雾?xiàng)選擇題

Apache服務(wù)器的配置文件httpd.conf中有很多內(nèi)容,以下有關(guān)httpd.conf配置項(xiàng)描述錯(cuò)誤的是()。

題型:?jiǎn)雾?xiàng)選擇題

以下關(guān)于Metasploit基本命令的描述,不正確的是()。

題型:?jiǎn)雾?xiàng)選擇題

以下哪個(gè)是專(zhuān)用于竊聽(tīng)網(wǎng)絡(luò)中傳輸口令信息的工具?()

題型:?jiǎn)雾?xiàng)選擇題

公鑰密碼系統(tǒng)的主要目的是()

題型:?jiǎn)雾?xiàng)選擇題

水印的載體可以是哪些()

題型:?jiǎn)雾?xiàng)選擇題

下列關(guān)于HTTP協(xié)議報(bào)文描述錯(cuò)誤的是()。

題型:?jiǎn)雾?xiàng)選擇題

在Windows Server 2008系統(tǒng)中,為Web站點(diǎn)申請(qǐng)并安裝了證書(shū),并在SSL設(shè)置中勾選“要求SSL”,在“客戶(hù)證書(shū)”中選擇“必須”,則下列描述正確的是()。

題型:?jiǎn)雾?xiàng)選擇題