重要提示: 请勿将账号共享给其他人使用,违者账号将被封禁!
查看《购买须知》>>>
找答案首页 > 全部分类 > 职业技能鉴定
搜题
网友您好, 请在下方输入框内输入要搜索的题目:
搜题
题目内容 (请给出正确答案)
[多选题]

关于信息安全管理体系认证的监督审核方案,以下说法正确的是()

A.必须包含ISMS内审,可不包含管理评审

B.所选择的 GB/T22080/1SO/IEC27001 要素

C.变更所涉及的区域

D.由企业制定的监督方案,须得到认证机构的确认

答案
BC
更多“关于信息安全管理体系认证的监督审核方案,以下说法正确的是()”相关的问题

第1题

关于信息安全管理体系认证的监督审核方案,以下说法正确的是:()

A.必须包含I.SMS内审,可不包含管理评审

B.所选择的GB/T22080/I.SO/IEC27001要素

C.变更所涉及的区域

D.由企业制定的监督方案,须得到认证机构的确认

点击查看答案

第2题

关于第三方认证的监督审核,以下说法不正确的是()

A.可以与其他监督活动一起策划

B.目的在于认证机构对获证客户信息安全管理体系在认证周期内持续满足要求保持信任

C.每次监督审核应包括对内审、管理评审和持续的运作控制的审核

D.不一定是对整个体系的审核,不一定是现场审核

点击查看答案

第3题

信息安全管理体系(简称ISMS)的内部审核是两项重要的管理活动,关于这两者,下面描述错误的是()

A.内部审核和管理评审都很重要,都是促进ISMS持续改进的重要动力,也是应当按照一定的周期实施

B.内部审核的实施方式多采用文件审核和现场审核的形式,而管理评审的实施方式采用公开管理评审会议的形式进行

C.内部审核的实施主体由组织内部的ISMS内审小组,而管理评审的实施主体是由国家政策制定的第三方技术服务机构

D.组织的信息安全方针、信息安全目标和有关ISMS文件等,在内部审核中作为审核准则使用,但在管理评审中,这些文件是被审对象

点击查看答案

第4题

信息安全管理体系(InformationSecurityManagementSystem,ISMS)的内部审核和管理审核是两项重要的管理活()

A.内部审核和管理评审都很重要,都是促进ISMS持续改进的重要动力,也都应当按照一定的周期实施

B.内部审核的实施方式多采用文件审核和现场审核的形式,而管理评审的实施方式多采用召开管理评审会议形式进行

C.内部审核的实施主体组织内部的ISMS内审小组,而管理评审的实施主体是由国家政策指定的第三方技术服务机构

D.组织的信息安全方针、信息安全目标和有关ISMS文件等,在内部审核中作为审核标准使用,但在管理评审总,这些文件时被审对象

点击查看答案

第5题

关于信息安全管理体系认证,以下说法正确的是()

A.负责作出认证决定的人员中应至少有一人参与了审核

B.负责作出认证决定的人员必须是审核组组长

C.负责作出认证决定的人员不应参与审核

D.负责作出认证决定的人员应包含参与了预审核的人员

点击查看答案

第6题

信息安全管理体系(InformationSecurityManagementSystem,ISMS)的内部审核和管理是两项重要的管理活动。关于这两者,下面描述错误的是()

A.内部审核和管理审评都很重要,都是促进ISMS持续改进的重要动力,也都应当按照一定的周期实施

B.内部审核的实施方式多采用文件审核和现场审核的形式,而管理评审的实施方式多采用召开管理审评会议的形式进行

C.内部审核的实施主体由组织内部的ISMS内审小组,而管理评审的实施主体是由国家政策指定的第三方技术服务机构

D.组织的信息安全方针、信息安全目标和有关ISMS文件等,在内部审核中作为审核准使用,但在管理评审中,这些文件是被审对象

点击查看答案

第7题

关于信息安全管理体系认证,以下说法正确的是:()

A.授予认证决定的实体不宜推翻审核组的正面结论

B.授予认证决定的实体不宜推翻审核组的负面结论

C.认证机构应对客户组织的I.SMS至少进行一次完整的内部审核

D.认证机构必须遵从客户组织规定的内部审核和管理评审的周期

点击查看答案

第8题

某电视机生产企业,为了提高市场竞争力申请质量管理体系认证,参照国家标准编写了 质量手册和程序文件,进行了管理评审和内部质量审核。请根据材料回答以下问题:关于内部审核的方法,下列说法正确的是()

A.内审不必制定计划

B.内审不必规定程序

C.内审结论是基于可获得的信息做出的

D.内审应按规定的时间间隔进行

点击查看答案

第9题

建立信息安全管理体系需要包括如下过程()

A.制定政策:形成信息安全方针文档

B.确定范围:形成ISMS文档

C.资产识别:形成信息资产清单

D.风险评估:形成风险评估文档

E.选择控制:形成控制目标和控制措施

F.体系运行:运行计划和运行记录G.体系审核:审核计划与审核记录H.管理评审:证实计划与评审记录I.体系认证:认证申请及认证证书

点击查看答案

第10题

GB/T 22080-2008《信息技术 安全技术 信息安全管理体系 要求》指出,建立信息安全管理体系应参照模型进行,及信息安全管理体系应建立ISMS,实施和运行ISMS,监视和评审ISMS保持和改进ISMS等过程,并在这些过程中应实施若干活动,请选出以下描述错误的选项()

A.制定ISMS方针是建立ISMS阶段工作内容

B.实施培训和意识教育计划是实施和运行ISMS阶段工作内容

C.进行有效性测量是监视和评审ISMS阶段工作内容

D.实施内部审核是保持和改进ISMS阶段工作内容

点击查看答案

第11题

除以下哪项可作为ISMS审核(包括内审和外审)的依据,文件审核、现场审核的依据?

A.机房登记记录

B.信息安全管理体系

C.权限申请记录

D.离职人员的口述

点击查看答案
下载上学吧APP
客服
TOP
重置密码
账号:
旧密码:
新密码:
确认密码:
确认修改
购买搜题卡查看答案
购买前请仔细阅读《购买须知》
请选择支付方式
微信支付
支付宝支付
选择优惠券
优惠券
请选择
点击支付即表示你同意并接受《服务协议》《购买须知》
立即支付
搜题卡使用说明

1. 搜题次数扣减规则:

功能 扣减规则
基础费
(查看答案)
加收费
(AI功能)
文字搜题、查看答案 1/每题 0/每次
语音搜题、查看答案 1/每题 2/每次
单题拍照识别、查看答案 1/每题 2/每次
整页拍照识别、查看答案 1/每题 5/每次

备注:网站、APP、小程序均支持文字搜题、查看答案;语音搜题、单题拍照识别、整页拍照识别仅APP、小程序支持。

2. 使用语音搜索、拍照搜索等AI功能需安装APP(或打开微信小程序)。

3. 搜题卡过期将作废,不支持退款,请在有效期内使用完毕。

请使用微信扫码支付(元)
订单号:
遇到问题请联系在线客服
请不要关闭本页面,支付完成后请点击【支付完成】按钮
遇到问题请联系在线客服
恭喜您,购买搜题卡成功 系统为您生成的账号密码如下:
重要提示: 请勿将账号共享给其他人使用,违者账号将被封禁。
发送账号到微信 保存账号查看答案
怕账号密码记不住?建议关注微信公众号绑定微信,开通微信扫码登录功能
警告:系统检测到您的账号存在安全风险

为了保护您的账号安全,请在“上学吧”公众号进行验证,点击“官网服务”-“账号验证”后输入验证码“”完成验证,验证成功后方可继续查看答案!

- 微信扫码关注上学吧 -
警告:系统检测到您的账号存在安全风险
抱歉,您的账号因涉嫌违反上学吧购买须知被冻结。您可在“上学吧”微信公众号中的“官网服务”-“账号解封申请”申请解封,或联系客服
- 微信扫码关注上学吧 -
请用微信扫码测试
选择优惠券
确认选择
谢谢您的反馈

您认为本题答案有误,我们将认真、仔细核查,如果您知道正确答案,欢迎您来纠错

上学吧找答案