A.核實(shí)組織申請認(rèn)證范圍內(nèi)需接受審核的組織結(jié)構(gòu)、場所分布等基本信息
B.注總審核的程序性安排事先應(yīng)對受審核組織保密
C.注意審核擬訪問的文件、記錄、場所等事先應(yīng)對受審核組織保密
D.要求受審核組織做好準(zhǔn)備向?qū)徍私M開放所有信息的訪問權(quán)
您可能感興趣的試卷
你可能感興趣的試題
A.組織提出、與審核組協(xié)商、認(rèn)證機(jī)構(gòu)確認(rèn)、認(rèn)證合同規(guī)定
B.組織申請、認(rèn)證機(jī)構(gòu)評審、認(rèn)證合同規(guī)定、審核組確認(rèn)
C.組織提出、與咨詢機(jī)構(gòu)協(xié)商、認(rèn)證機(jī)構(gòu)確認(rèn)
D.認(rèn)證機(jī)構(gòu)提出、與組織協(xié)商、審核組確認(rèn)、認(rèn)證合同規(guī)定
A.按照受審核區(qū)域的信息安全管理活動的"PDCA"過程進(jìn)行審核
B.按照認(rèn)證機(jī)構(gòu)的“PDCA”流程進(jìn)行審核
C.按照認(rèn)可規(guī)范中規(guī)定的“PDCA”流程進(jìn)行審核
D.以上都對
A.對受審核方信息安企管理體系的策劃進(jìn)行審核和評價(jià),對應(yīng)GB/T22080-2008的4.2.1條要求
B.對受審核方信息安全管理體系的內(nèi)部審核及管理評審的有效性進(jìn)行審核和評價(jià)
C.對受審核方信息安全管理體系文件的符合性、適宜性和有效性進(jìn)行審核和評價(jià)
D.對受審核方信息安全管理體系文件進(jìn)行審核和符合性評價(jià)
A.審核組中審核員+實(shí)習(xí)審核員+技術(shù)專家+觀察員的總?cè)藬?shù)
B.審核組中審核員+實(shí)習(xí)審核員的總?cè)藬?shù)
C.審核組中審核員的總?cè)藬?shù)
D.審核組屮審核員+實(shí)審核員+技術(shù)專家的總?cè)藬?shù)
A.事先提交受審核方評審確認(rèn)
B.基于審核準(zhǔn)則事先編制
C.針對不同的受審核組織應(yīng)統(tǒng)一格式和內(nèi)容
D.由審核組長負(fù)責(zé)編制審核組使用的檢查表
A.受審核組織增加一個(gè)制造場所
B.受審核組織職能單元和人員規(guī)模增加
C.受審核組織業(yè)務(wù)過程增加
D.以上全部
A.服務(wù)、設(shè)備或設(shè)施的丟失
B.系統(tǒng)故障或超負(fù)載
C.物理安全要求的違規(guī)
D.安全策略變更的臨時(shí)通知
A.組織應(yīng)具有有能力的人員,以便隨吋對軟件包進(jìn)行適出性修改
B.應(yīng)盡量勸阻對軟件包實(shí)施變更,以規(guī)避變更的風(fēng)險(xiǎn)
C.軟件包不必作為配置項(xiàng)進(jìn)行管理
D.軟件包的安裝必須由其開發(fā)商實(shí)施安裝
A.可以和監(jiān)督審核起進(jìn)行
B.是監(jiān)督審核的形式之一
C.一種特殊審核
D.以上都對
A.使用同一電纜管道鋪設(shè)電源電纜和通信電纜
B.網(wǎng)絡(luò)電纜采用明線架設(shè),以便于探查故障和維修
C.配線盤應(yīng)盡量放置在公共可訪問區(qū)域,以便于應(yīng)急管理
D.使用配線標(biāo)記和設(shè)備標(biāo)記,編制配線列表
最新試題
某公司在Windows Server 2008服務(wù)器上搭建了DHCP服務(wù),由于RAID卡故障,導(dǎo)致服務(wù)器宕機(jī)。此時(shí)最佳的恢復(fù)DHCP服務(wù)的方式是()。
在Windows Server 2008系統(tǒng)中,為Web站點(diǎn)申請并安裝了證書,并在SSL設(shè)置中勾選“要求SSL”,在“客戶證書”中選擇“必須”,則下列描述正確的是()。
小王在一家公司中擔(dān)任網(wǎng)絡(luò)管理員,公司的網(wǎng)絡(luò)中利用DNS實(shí)現(xiàn)域名解析服務(wù),現(xiàn)準(zhǔn)備對其進(jìn)行整改在網(wǎng)絡(luò)中添加Web服務(wù)器向其他計(jì)算機(jī)提供Web瀏覽服務(wù)。但由于需要Web服務(wù)的訪問量巨大,所以為了提供較好的服務(wù),小王將三臺具有相同主機(jī)名的Web服務(wù)器做一個(gè)集群。為了讓這三臺服務(wù)器能夠隨機(jī)的用戶訪問請求作出響應(yīng),小王在DNS服務(wù)器上為同一個(gè)主機(jī)名創(chuàng)建了三條主機(jī)記錄,分別對應(yīng)這三臺Web服務(wù)器的IP地址。改造完成后小王利用監(jiān)視器對三臺Web服務(wù)器進(jìn)行監(jiān)視時(shí)發(fā)現(xiàn),實(shí)際只有一臺Web服務(wù)器能夠?qū)τ脩舻恼埱筮M(jìn)行響應(yīng),應(yīng)采取何種措施以使這三臺Web服務(wù)器都能夠?qū)τ脩舻恼埱筮M(jìn)行響應(yīng)以提高服務(wù)能力?()
以下關(guān)于Metasploit基本命令的描述,不正確的是()。
信息安全管理體系文件詳略程序取決于()
首先提出自我復(fù)制的計(jì)算機(jī)程序的構(gòu)想的是()
水印的載體可以是哪些()
談?wù)勀銓?shù)據(jù)庫安全的理解。
組織的信息安全要求來源包括()
LOIC中文名是()。