A.山受審核方熟悉的人員事先選取,做好準(zhǔn)備
B.由審核組明確總體并在受控狀態(tài)下獨(dú)立抽樣
C.由審核組和受審核方人員協(xié)商抽樣
D.由受審核方安排的向?qū)?shí)施抽樣
您可能感興趣的試卷
你可能感興趣的試題
A.受審核方的辦公自動(dòng)化系統(tǒng)管理與維護(hù)相關(guān)的過(guò)程和活動(dòng)
B.受審核方場(chǎng)所內(nèi)已確定為涉及國(guó)家秘密的相關(guān)過(guò)程和活動(dòng)
C.受審核方的核心財(cái)務(wù)系統(tǒng)的管理與維護(hù)相關(guān)的過(guò)程和活動(dòng)
D.受審核方中請(qǐng)認(rèn)證范_內(nèi)的業(yè)務(wù)過(guò)程和活動(dòng)
A.核實(shí)組織申請(qǐng)認(rèn)證范圍內(nèi)需接受審核的組織結(jié)構(gòu)、場(chǎng)所分布等基本信息
B.注總審核的程序性安排事先應(yīng)對(duì)受審核組織保密
C.注意審核擬訪問(wèn)的文件、記錄、場(chǎng)所等事先應(yīng)對(duì)受審核組織保密
D.要求受審核組織做好準(zhǔn)備向?qū)徍私M開(kāi)放所有信息的訪問(wèn)權(quán)
A.組織提出、與審核組協(xié)商、認(rèn)證機(jī)構(gòu)確認(rèn)、認(rèn)證合同規(guī)定
B.組織申請(qǐng)、認(rèn)證機(jī)構(gòu)評(píng)審、認(rèn)證合同規(guī)定、審核組確認(rèn)
C.組織提出、與咨詢機(jī)構(gòu)協(xié)商、認(rèn)證機(jī)構(gòu)確認(rèn)
D.認(rèn)證機(jī)構(gòu)提出、與組織協(xié)商、審核組確認(rèn)、認(rèn)證合同規(guī)定
A.按照受審核區(qū)域的信息安全管理活動(dòng)的"PDCA"過(guò)程進(jìn)行審核
B.按照認(rèn)證機(jī)構(gòu)的“PDCA”流程進(jìn)行審核
C.按照認(rèn)可規(guī)范中規(guī)定的“PDCA”流程進(jìn)行審核
D.以上都對(duì)
A.對(duì)受審核方信息安企管理體系的策劃進(jìn)行審核和評(píng)價(jià),對(duì)應(yīng)GB/T22080-2008的4.2.1條要求
B.對(duì)受審核方信息安全管理體系的內(nèi)部審核及管理評(píng)審的有效性進(jìn)行審核和評(píng)價(jià)
C.對(duì)受審核方信息安全管理體系文件的符合性、適宜性和有效性進(jìn)行審核和評(píng)價(jià)
D.對(duì)受審核方信息安全管理體系文件進(jìn)行審核和符合性評(píng)價(jià)
A.審核組中審核員+實(shí)習(xí)審核員+技術(shù)專家+觀察員的總?cè)藬?shù)
B.審核組中審核員+實(shí)習(xí)審核員的總?cè)藬?shù)
C.審核組中審核員的總?cè)藬?shù)
D.審核組屮審核員+實(shí)審核員+技術(shù)專家的總?cè)藬?shù)
A.事先提交受審核方評(píng)審確認(rèn)
B.基于審核準(zhǔn)則事先編制
C.針對(duì)不同的受審核組織應(yīng)統(tǒng)一格式和內(nèi)容
D.由審核組長(zhǎng)負(fù)責(zé)編制審核組使用的檢查表
A.受審核組織增加一個(gè)制造場(chǎng)所
B.受審核組織職能單元和人員規(guī)模增加
C.受審核組織業(yè)務(wù)過(guò)程增加
D.以上全部
A.服務(wù)、設(shè)備或設(shè)施的丟失
B.系統(tǒng)故障或超負(fù)載
C.物理安全要求的違規(guī)
D.安全策略變更的臨時(shí)通知
A.組織應(yīng)具有有能力的人員,以便隨吋對(duì)軟件包進(jìn)行適出性修改
B.應(yīng)盡量勸阻對(duì)軟件包實(shí)施變更,以規(guī)避變更的風(fēng)險(xiǎn)
C.軟件包不必作為配置項(xiàng)進(jìn)行管理
D.軟件包的安裝必須由其開(kāi)發(fā)商實(shí)施安裝
最新試題
組織的信息安全要求來(lái)源包括()
談?wù)勀銓?duì)數(shù)據(jù)庫(kù)安全的理解。
在可信計(jì)算中,TPM特有的一個(gè)功能是()
古典密碼的加密方法一般是采用文字()
在Windows Server 2008系統(tǒng)中,為Web站點(diǎn)申請(qǐng)并安裝了證書,并在SSL設(shè)置中勾選“要求SSL”,在“客戶證書”中選擇“必須”,則下列描述正確的是()。
在使用TCPDump進(jìn)行監(jiān)聽(tīng)時(shí),應(yīng)將網(wǎng)卡設(shè)置成以下哪種監(jiān)聽(tīng)模式?()
以下哪個(gè)工具使用Rainbow table(彩虹表)來(lái)破解Windows的Hash密碼?()
/etc/ettercap/etter.dns 文件用來(lái)存儲(chǔ)()。
Wireshark的Capture Filter過(guò)濾器中輸入過(guò)濾條件,通過(guò)下列的哪一個(gè)過(guò)濾條件可以過(guò)濾出源地址是192.168.1.1的數(shù)據(jù)包?()
首先提出自我復(fù)制的計(jì)算機(jī)程序的構(gòu)想的是()