單項(xiàng)選擇題第三方認(rèn)證審核時(shí)確定審核范圍的程序是()

A.組織提出、與審核組協(xié)商、認(rèn)證機(jī)構(gòu)確認(rèn)、認(rèn)證合同規(guī)定
B.組織申請(qǐng)、認(rèn)證機(jī)構(gòu)評(píng)審、認(rèn)證合同規(guī)定、審核組確認(rèn)
C.組織提出、與咨詢機(jī)構(gòu)協(xié)商、認(rèn)證機(jī)構(gòu)確認(rèn)
D.認(rèn)證機(jī)構(gòu)提出、與組織協(xié)商、審核組確認(rèn)、認(rèn)證合同規(guī)定


您可能感興趣的試卷

你可能感興趣的試題

1.單項(xiàng)選擇題按照“PDCA”思路進(jìn)行審核,是指()

A.按照受審核區(qū)域的信息安全管理活動(dòng)的"PDCA"過(guò)程進(jìn)行審核
B.按照認(rèn)證機(jī)構(gòu)的“PDCA”流程進(jìn)行審核
C.按照認(rèn)可規(guī)范中規(guī)定的“PDCA”流程進(jìn)行審核
D.以上都對(duì)

2.單項(xiàng)選擇題信息安全管理體系初次認(rèn)證審核時(shí),第一階段審核應(yīng)()

A.對(duì)受審核方信息安企管理體系的策劃進(jìn)行審核和評(píng)價(jià),對(duì)應(yīng)GB/T22080-2008的4.2.1條要求
B.對(duì)受審核方信息安全管理體系的內(nèi)部審核及管理評(píng)審的有效性進(jìn)行審核和評(píng)價(jià)
C.對(duì)受審核方信息安全管理體系文件的符合性、適宜性和有效性進(jìn)行審核和評(píng)價(jià)
D.對(duì)受審核方信息安全管理體系文件進(jìn)行審核和符合性評(píng)價(jià)

3.單項(xiàng)選擇題審核人日數(shù)的計(jì)算方式是審核天數(shù)乘以()

A.審核組中審核員+實(shí)習(xí)審核員+技術(shù)專家+觀察員的總?cè)藬?shù)
B.審核組中審核員+實(shí)習(xí)審核員的總?cè)藬?shù)
C.審核組中審核員的總?cè)藬?shù)
D.審核組屮審核員+實(shí)審核員+技術(shù)專家的總?cè)藬?shù)

4.單項(xiàng)選擇題審核員的檢查表應(yīng)()

A.事先提交受審核方評(píng)審確認(rèn)
B.基于審核準(zhǔn)則事先編制
C.針對(duì)不同的受審核組織應(yīng)統(tǒng)一格式和內(nèi)容
D.由審核組長(zhǎng)負(fù)責(zé)編制審核組使用的檢查表

5.單項(xiàng)選擇題以下可認(rèn)定為審核范圍變更的事項(xiàng)是()

A.受審核組織增加一個(gè)制造場(chǎng)所
B.受審核組織職能單元和人員規(guī)模增加
C.受審核組織業(yè)務(wù)過(guò)程增加
D.以上全部

6.單項(xiàng)選擇題以下不屬于信息安全事態(tài)或事件的是()

A.服務(wù)、設(shè)備或設(shè)施的丟失
B.系統(tǒng)故障或超負(fù)載
C.物理安全要求的違規(guī)
D.安全策略變更的臨時(shí)通知

7.單項(xiàng)選擇題對(duì)于針對(duì)信息系統(tǒng)的軟件包,以下說(shuō)法正確的是()

A.組織應(yīng)具有有能力的人員,以便隨吋對(duì)軟件包進(jìn)行適出性修改
B.應(yīng)盡量勸阻對(duì)軟件包實(shí)施變更,以規(guī)避變更的風(fēng)險(xiǎn)
C.軟件包不必作為配置項(xiàng)進(jìn)行管理
D.軟件包的安裝必須由其開發(fā)商實(shí)施安裝

8.多項(xiàng)選擇題針對(duì)獲證組織擴(kuò)大范圍的審核,以下說(shuō)法正確的是()

A.可以和監(jiān)督審核起進(jìn)行
B.是監(jiān)督審核的形式之一
C.一種特殊審核
D.以上都對(duì)

9.單項(xiàng)選擇題為了確保布纜安全,以下正確的做法是()

A.使用同一電纜管道鋪設(shè)電源電纜和通信電纜
B.網(wǎng)絡(luò)電纜采用明線架設(shè),以便于探查故障和維修
C.配線盤應(yīng)盡量放置在公共可訪問(wèn)區(qū)域,以便于應(yīng)急管理
D.使用配線標(biāo)記和設(shè)備標(biāo)記,編制配線列表

10.單項(xiàng)選擇題對(duì)于第三方服務(wù)提供方,以下描述正確的是()

A.為了監(jiān)視和評(píng)審第三方提供的服務(wù),第三方人員提供服務(wù)時(shí)應(yīng)有人員全程陪同
B.應(yīng)定期度量和評(píng)價(jià)第三方遵從商定的安全策略和服務(wù)水平的程度
C.第三方服務(wù)提供方應(yīng)有符合ITIL的流程
D.第三方服務(wù)的變更須向組織呈報(bào)以備案

最新試題

在Metasploit v5.0的Modules目錄總共有7個(gè)模塊,它們分別為:Auxiliary、Encoders、Exploits、Nops、Payloads、Post以及evasion,以下有關(guān)Modules說(shuō)法錯(cuò)誤的是()。

題型:?jiǎn)雾?xiàng)選擇題

GB/T22080-2016/ISO/IEC27001:2013標(biāo)準(zhǔn)可與其他管理標(biāo)準(zhǔn),如質(zhì)量管理標(biāo)準(zhǔn)()

題型:?jiǎn)雾?xiàng)選擇題

列舉隱寫術(shù)的經(jīng)典手法。

題型:?jiǎn)柎痤}

下面哪項(xiàng)可以作為計(jì)算機(jī)取證的證據(jù)()

題型:?jiǎn)雾?xiàng)選擇題

滲透測(cè)試人員常用Nmap工具進(jìn)行網(wǎng)絡(luò)連通性測(cè)試,參數(shù)-sP的工作原理為()。

題型:?jiǎn)雾?xiàng)選擇題

水印的載體可以是哪些()

題型:?jiǎn)雾?xiàng)選擇題

以下哪款工具對(duì)MS17_010漏洞進(jìn)行漏洞驗(yàn)證并獲取最高管理員權(quán)限?()

題型:?jiǎn)雾?xiàng)選擇題

Wireshark的Capture Filter過(guò)濾器中輸入過(guò)濾條件,通過(guò)下列的哪一個(gè)過(guò)濾條件可以過(guò)濾出源地址是192.168.1.1的數(shù)據(jù)包?()

題型:?jiǎn)雾?xiàng)選擇題

合理的使用IIS7.0當(dāng)中的虛擬目錄功能可以提高工作效率。下面關(guān)于虛擬目錄描述錯(cuò)誤的是()。

題型:?jiǎn)雾?xiàng)選擇題

下列關(guān)于HTTP協(xié)議報(bào)文描述錯(cuò)誤的是()。

題型:?jiǎn)雾?xiàng)選擇題