單項選擇題信息安全管埋體系是指()

A.信息系統(tǒng)設(shè)施
B.防火墻
C.組織建立信息安全方針和目標并實現(xiàn)這些目標的體系
D.網(wǎng)絡(luò)維護人員的工作的集合


您可能感興趣的試卷

你可能感興趣的試題

1.單項選擇題國家信息安全等級保護采取()

A.自主定級、自主保護的原則
B.國家保密部門定級、自主保護的原則
C.公安部門定級、自主保護的原則
D.國家保密部門定級、公安部門監(jiān)督保護的原則

2.單項選擇題設(shè)立信息安全管理體系認證機構(gòu),須得到以下哪個機構(gòu)的批準,方可在中國境內(nèi)從事認證活動()

A.中國合格評定國家認可委員會
B.屮國國家認證認可監(jiān)督管理委員會
C.中國認證認可協(xié)會
D.工商注冊管理部門

3.單項選擇題信息安全管理體系認證過程包含了()

A.現(xiàn)場審核首次會議開始到末次會議結(jié)束的所有活動
B.從審核準備到審核報告提交期間的所有活動
C.一次初審以及至少2次監(jiān)督審核的所有活動
D.從受理認證到證書到期期間所有的審核以及認證服務(wù)和管理活動

4.單項選擇題認證審核期間,當(dāng)審核證據(jù)表明審核目的不能實現(xiàn)時,審核組應(yīng)()

A.—起討論,決定后續(xù)措施
B.審核組長權(quán)衡,決定后續(xù)措施
C.由受審核方?jīng)Q定后續(xù)措施
D.報告審核委托方并說明理由,確定后續(xù)措施

5.單項選擇題認證審核時,審核組擬抽査的樣本應(yīng)()

A.山受審核方熟悉的人員事先選取,做好準備
B.由審核組明確總體并在受控狀態(tài)下獨立抽樣
C.由審核組和受審核方人員協(xié)商抽樣
D.由受審核方安排的向?qū)嵤┏闃?/p>

6.單項選擇題信息安全管理體系認證審核時,為了獲取審核證據(jù),應(yīng)考慮的信息源為()

A.受審核方的辦公自動化系統(tǒng)管理與維護相關(guān)的過程和活動
B.受審核方場所內(nèi)已確定為涉及國家秘密的相關(guān)過程和活動
C.受審核方的核心財務(wù)系統(tǒng)的管理與維護相關(guān)的過程和活動
D.受審核方中請認證范_內(nèi)的業(yè)務(wù)過程和活動

7.單項選擇題認證審核前,審核組長須與受審核方確認審核的可行性,特別應(yīng)考慮()

A.核實組織申請認證范圍內(nèi)需接受審核的組織結(jié)構(gòu)、場所分布等基本信息
B.注總審核的程序性安排事先應(yīng)對受審核組織保密
C.注意審核擬訪問的文件、記錄、場所等事先應(yīng)對受審核組織保密
D.要求受審核組織做好準備向?qū)徍私M開放所有信息的訪問權(quán)

8.單項選擇題第三方認證審核時確定審核范圍的程序是()

A.組織提出、與審核組協(xié)商、認證機構(gòu)確認、認證合同規(guī)定
B.組織申請、認證機構(gòu)評審、認證合同規(guī)定、審核組確認
C.組織提出、與咨詢機構(gòu)協(xié)商、認證機構(gòu)確認
D.認證機構(gòu)提出、與組織協(xié)商、審核組確認、認證合同規(guī)定

9.單項選擇題按照“PDCA”思路進行審核,是指()

A.按照受審核區(qū)域的信息安全管理活動的"PDCA"過程進行審核
B.按照認證機構(gòu)的“PDCA”流程進行審核
C.按照認可規(guī)范中規(guī)定的“PDCA”流程進行審核
D.以上都對

10.單項選擇題信息安全管理體系初次認證審核時,第一階段審核應(yīng)()

A.對受審核方信息安企管理體系的策劃進行審核和評價,對應(yīng)GB/T22080-2008的4.2.1條要求
B.對受審核方信息安全管理體系的內(nèi)部審核及管理評審的有效性進行審核和評價
C.對受審核方信息安全管理體系文件的符合性、適宜性和有效性進行審核和評價
D.對受審核方信息安全管理體系文件進行審核和符合性評價

最新試題

在可信計算中,TPM特有的一個功能是()

題型:單項選擇題

以下哪一項是數(shù)據(jù)不可否認性得到保護的例子?()

題型:單項選擇題

合理的使用IIS7.0當(dāng)中的虛擬目錄功能可以提高工作效率。下面關(guān)于虛擬目錄描述錯誤的是()。

題型:單項選擇題

MS12-020及MS15-034可以達到的攻擊效果為()。

題型:單項選擇題

/etc/ettercap/etter.dns 文件用來存儲()。

題型:單項選擇題

某公司的計算機處在單域的環(huán)境中,有10臺服務(wù)器運行了Windows Server 2008,另外的30臺PC是運行的Windows 10。有員工反饋,在登錄和訪問服務(wù)器時,經(jīng)常出現(xiàn)“由于時間差異,訪問被拒絕”的提示,為了解決這一問題,應(yīng)該查看()是否工作正常,并重啟客戶機的Windows Time服務(wù)。

題型:單項選擇題

GB/T22080-2016/ISO/IEC27001:2013標準可與其他管理標準,如質(zhì)量管理標準()

題型:單項選擇題

以下關(guān)于Metasploit基本命令的描述,不正確的是()。

題型:單項選擇題

在Metasploit v5.0的Modules目錄總共有7個模塊,它們分別為:Auxiliary、Encoders、Exploits、Nops、Payloads、Post以及evasion,以下有關(guān)Modules說法錯誤的是()。

題型:單項選擇題

Wireshark的Capture Filter過濾器中輸入過濾條件,通過下列的哪一個過濾條件可以過濾出源地址是192.168.1.1的數(shù)據(jù)包?()

題型:單項選擇題