單項(xiàng)選擇題審核員的檢查表應(yīng)()

A.事先提交受審核方評審確認(rèn)
B.基于審核準(zhǔn)則事先編制
C.針對不同的受審核組織應(yīng)統(tǒng)一格式和內(nèi)容
D.由審核組長負(fù)責(zé)編制審核組使用的檢查表


您可能感興趣的試卷

你可能感興趣的試題

1.單項(xiàng)選擇題以下可認(rèn)定為審核范圍變更的事項(xiàng)是()

A.受審核組織增加一個(gè)制造場所
B.受審核組織職能單元和人員規(guī)模增加
C.受審核組織業(yè)務(wù)過程增加
D.以上全部

2.單項(xiàng)選擇題以下不屬于信息安全事態(tài)或事件的是()

A.服務(wù)、設(shè)備或設(shè)施的丟失
B.系統(tǒng)故障或超負(fù)載
C.物理安全要求的違規(guī)
D.安全策略變更的臨時(shí)通知

3.單項(xiàng)選擇題對于針對信息系統(tǒng)的軟件包,以下說法正確的是()

A.組織應(yīng)具有有能力的人員,以便隨吋對軟件包進(jìn)行適出性修改
B.應(yīng)盡量勸阻對軟件包實(shí)施變更,以規(guī)避變更的風(fēng)險(xiǎn)
C.軟件包不必作為配置項(xiàng)進(jìn)行管理
D.軟件包的安裝必須由其開發(fā)商實(shí)施安裝

4.多項(xiàng)選擇題針對獲證組織擴(kuò)大范圍的審核,以下說法正確的是()

A.可以和監(jiān)督審核起進(jìn)行
B.是監(jiān)督審核的形式之一
C.一種特殊審核
D.以上都對

5.單項(xiàng)選擇題為了確保布纜安全,以下正確的做法是()

A.使用同一電纜管道鋪設(shè)電源電纜和通信電纜
B.網(wǎng)絡(luò)電纜采用明線架設(shè),以便于探查故障和維修
C.配線盤應(yīng)盡量放置在公共可訪問區(qū)域,以便于應(yīng)急管理
D.使用配線標(biāo)記和設(shè)備標(biāo)記,編制配線列表

6.單項(xiàng)選擇題對于第三方服務(wù)提供方,以下描述正確的是()

A.為了監(jiān)視和評審第三方提供的服務(wù),第三方人員提供服務(wù)時(shí)應(yīng)有人員全程陪同
B.應(yīng)定期度量和評價(jià)第三方遵從商定的安全策略和服務(wù)水平的程度
C.第三方服務(wù)提供方應(yīng)有符合ITIL的流程
D.第三方服務(wù)的變更須向組織呈報(bào)以備案

7.單項(xiàng)選擇題認(rèn)證審核初審時(shí),可以不進(jìn)行第一階段現(xiàn)場審核的條件之一是()

A.審核組考慮時(shí)間效率可用一個(gè)階段審核完成所有的審核準(zhǔn)則要求
B.審核組長己充分了解受審核方的信息安全管理過程
C.受審核方認(rèn)為一個(gè)階段的審核能完成全部的審核要求
D.不允許第一階段不進(jìn)行現(xiàn)場審核的情況

8.單項(xiàng)選擇題網(wǎng)絡(luò)路由控制應(yīng)遵從()

A.端到端連接最短路徑策略
B.信息系統(tǒng)應(yīng)用的最佳效率策略
C.確保計(jì)算機(jī)連接和信息留不違反業(yè)務(wù)應(yīng)用的訪問控制策略
D.A+B+C

9.單項(xiàng)選擇題確定資產(chǎn)的可用性要求須依據(jù)()

A.授權(quán)實(shí)體的需求
B.信息系統(tǒng)的實(shí)際性能水平
C.組織可支付的經(jīng)濟(jì)成本
D.最高管理者的決定

10.單項(xiàng)選擇題組織應(yīng)進(jìn)行安全需求分析,規(guī)定對安全控制的要求,由()

A.組織需建立新的信息系統(tǒng)時(shí)
B.組織的原有信息系統(tǒng)擴(kuò)容或升級時(shí)
C.組織向顧客交付軟件系統(tǒng)時(shí)
D.A+B

最新試題

Apache服務(wù)器的配置文件httpd.conf中有很多內(nèi)容,以下有關(guān)httpd.conf配置項(xiàng)描述錯(cuò)誤的是()。

題型:單項(xiàng)選擇題

某公司在Windows Server 2008服務(wù)器上搭建了DHCP服務(wù),由于RAID卡故障,導(dǎo)致服務(wù)器宕機(jī)。此時(shí)最佳的恢復(fù)DHCP服務(wù)的方式是()。

題型:單項(xiàng)選擇題

小王在一家公司中擔(dān)任網(wǎng)絡(luò)管理員,公司的網(wǎng)絡(luò)中利用DNS實(shí)現(xiàn)域名解析服務(wù),現(xiàn)準(zhǔn)備對其進(jìn)行整改在網(wǎng)絡(luò)中添加Web服務(wù)器向其他計(jì)算機(jī)提供Web瀏覽服務(wù)。但由于需要Web服務(wù)的訪問量巨大,所以為了提供較好的服務(wù),小王將三臺具有相同主機(jī)名的Web服務(wù)器做一個(gè)集群。為了讓這三臺服務(wù)器能夠隨機(jī)的用戶訪問請求作出響應(yīng),小王在DNS服務(wù)器上為同一個(gè)主機(jī)名創(chuàng)建了三條主機(jī)記錄,分別對應(yīng)這三臺Web服務(wù)器的IP地址。改造完成后小王利用監(jiān)視器對三臺Web服務(wù)器進(jìn)行監(jiān)視時(shí)發(fā)現(xiàn),實(shí)際只有一臺Web服務(wù)器能夠?qū)τ脩舻恼埱筮M(jìn)行響應(yīng),應(yīng)采取何種措施以使這三臺Web服務(wù)器都能夠?qū)τ脩舻恼埱筮M(jìn)行響應(yīng)以提高服務(wù)能力?()

題型:單項(xiàng)選擇題

在Windows Server 2008系統(tǒng)中,為Web站點(diǎn)申請并安裝了證書,并在SSL設(shè)置中勾選“要求SSL”,在“客戶證書”中選擇“必須”,則下列描述正確的是()。

題型:單項(xiàng)選擇題

合理的使用IIS7.0當(dāng)中的虛擬目錄功能可以提高工作效率。下面關(guān)于虛擬目錄描述錯(cuò)誤的是()。

題型:單項(xiàng)選擇題

公鑰密碼系統(tǒng)的主要目的是()

題型:單項(xiàng)選擇題

在可信計(jì)算中,TPM特有的一個(gè)功能是()

題型:單項(xiàng)選擇題

對整個(gè)網(wǎng)絡(luò)實(shí)施破壞,以達(dá)到降低性能和阻止終端服務(wù)的攻擊屬于()

題型:單項(xiàng)選擇題

水印的載體可以是哪些()

題型:單項(xiàng)選擇題

談?wù)勀銓?shù)據(jù)庫安全的理解。

題型:問答題