问题:信息安全管理体系审核的抽样过程是()A、调查性质的抽样B、验收性质的抽样C、通过对样本的评价来推断总体D、有弃真的风险和取伪的风险
查看答案
问题:审核组中的技术专家是()A、为审核组提供文化、法律、技术等方面知识咨询的人员B、特別负责对受审核方的专业技术过程进行审核的人员C、审核期间为受审核方提供技术咨询的人员D、从专业的角度对审核员的审核进行观察评价的人员
问题:不属于WEB服务器的安全措施的是()A、保证注册帐户的时效性B、删除死帐户C、强制用户使用不易被破解的密码D、所有用户使用一次性密码
问题:依据GB/T 22080 ,组织监视外包软件开发应考虑()A、监督外包方及时交付软件的能力B、监督外包方的开发成果物质量C、确保外包方的开发满足组织安全需求D、验证外包方的开发过程符合CMMI要求
问题:经过风险处理后遗留的风险是()A、重大风险B、有条件的接受风险C、不可接受的风险D、残余风险
问题:以下可接受的正确做法是()A、使用网盘存储涉及国家秘密的信息。B、IT系统维护人员使用自用的计算机对涉密计算机系统进行测试C、将涉密移动硬盘的信息简单刪除后作为普通存储装置使用D、被确定涉及国家秘密的计算机系统即切断其可与互联网的连接
问题:组织机构在建立和评审ISMS时,应考虑()A、风险评估的结果B、管理方案C、法律、法规和其它要求D、A+BE、A+C
问题:信息安全管理即信息系统设施的维护。
问题:依据GB/T22080,信息系统在开发时应考虑信息安全要求,这包括()A、管理人员应提醒使用者在使用应用系统时注意确认输入输出。B、质量人员介入验证输入输出数据。C、应用系统在设计时考虑对输入数据、内部处理和输出数据进行确认的措施。D、在用户须知中增加“提醒”或"警告"内容。
问题:信息安全灾备管理中,关于灾难恢复能力,以下说法正确的是()A、恢复能力等级越高,恢复时间目标越短,恢复点目标越近B、恢复能力等级越低,恢复时间目标越长,恢复点目标越长C、恢复能力等级越低,恢复时间目标越短,恢复点目标越长D、恢复能力等级越高,恢复时间目标越长,恢复点目标越长
问题:是否或如何为办公室增加物理安全防护设计取决于()A、该办公室业务活动涉及资产的关键性程度B、该办公室资产被非授权访问或信息泄露的可能性C、安全防护方案的技术难度和成本D、A+B
问题:某软件企业自行开发了用于管理其软件产品的配置管理工具,以下说法错误的是()A、该企业用于向顾客交付的软件产品的测试数据应认真加以选择、保护和控制B、该企业的配置管理工具的测试数据应认真加以选择、保护和控制C、该企业配置管理工具不是向顾客交付的成果,因此其测试数据不是需要保护的对象D、该企业配置管理库中的配置项应识别为信息安全相关资产
问题:信息系统安全保护法律规范的基本原则是()A、谁主管谁负责的原则B、全面管理的原则C、预防为主的原则D、风险管理的原则
问题:定期备份和测试信息是指()A、每次备份完成吋对备份结果进行检査,以确保备份效采B、对系统测试记录进行定期备份C、定期备份,定期对备份数据的完整性和可用性进行测试D、定期检查备份存储介质的容量
问题:信息安全管理体系内部审核就是信息系统审计。
问题:受审核组织对于不符合项原因分析的准确性是影响纠正措施有效性的因素之一。
问题:数字签名可以有效对付的电子信总安全的风险是盗窃。
问题:信息安全管理体系初次认证审核时,第一阶段审核应()A、对受审核方信息安企管理体系的策划进行审核和评价,对应GB/T22080-2008的4.2.1条要求B、对受审核方信息安全管理体系的内部审核及管理评审的有效性进行审核和评价C、对受审核方信息安全管理体系文件的符合性、适宜性和有效性进行审核和评价D、对受审核方信息安全管理体系文件进行审核和符合性评价
问题:以下属于管理体系审核发现的是()A、审核员看到的物理入口控制方式B、审核员看到的信息系统资源阈值。C、审核员看到的移动介质的使用与规定要求的符合性D、审核员看到的项目质量保证活动与CMMI规程的符合性
问题:在第三方认证审核时,()不是审核员的职责。A、实施审核B、确定不合格项C、对发现的不合格项采取纠正措施D、验证受审核方所采取纠正措施的有效性