重要提示: 请勿将账号共享给其他人使用,违者账号将被封禁!
查看《购买须知》>>>
找答案首页 > 全部分类 > 知识竞赛
搜题
网友您好, 请在下方输入框内输入要搜索的题目:
搜题
题目内容 (请给出正确答案)
[主观题]

关于ISMS,以下说法正确的是()

A.登陆系统的密码和CA证书、指纹等都属于密码

B.ISMS审核宜通过现场巡视查看物理区域、设备安装环境安全管理情况;通过防火墙、路由器实际配置查看通信安全控制情况;通过查看应用系统访问权限开通、撤销、评审、日志信息等判断访问管理和日志管理等收集证据

C.信息安全管理体系审核的重点包括重要信息资产的风险控制措施及其实施情况

D.审核记录应可追溯,如涉及到的系统名称、服务器名称、部门名称、人员姓名、记录编号、记录时间等可定位的信息

暂无答案
更多“关于ISMS,以下说法正确的是()”相关的问题

第1题

关于信息安全风险评估,以下说法正确的是()
A.如果集团企业的各地分/子公司业务性质相同,则针对一个分/子公司识别,评价风险即可,其他分/子公司可直接采用,以节省重复识别和计算的工作量

B.风险评估过程中各参数的赋值一旦确定,不应轻易改变,以维持风险评估的稳定性

C.组织应基于其整体业务活动所在的环境和风险考虑其ISMS的设计

D.以上都对

点击查看答案

第2题

关于信息安全管理体系认证的监督审核方案,以下说法正确的是()

A.必须包含ISMS内审,可不包含管理评审

B.所选择的 GB/T22080/1SO/IEC27001 要素

C.变更所涉及的区域

D.由企业制定的监督方案,须得到认证机构的确认

点击查看答案

第3题

关于信息安全管理体系认证的监督审核方案,以下说法正确的是()

A.必须包含ISMS内审,可不包含管理评审

B.所选择的GB/T22080/ISO/IEC2700I要素

C.变更所涉及的区域

D.由企业制定的监督方案,须得到认证机构的确认

点击查看答案

第4题

关于多现场抽样审核,以下说法正确的是()。

A.认证机构的审核方案要在三年内覆盖ISMS认证范围内的代表性样本

B.认证机构的审核方案要在三年内覆盖ISMS认证范围内的所有场所

C.总部或单个场所发现不符合其纠正措施的实施适用于总部和所有场所

D.单个场所发现不符合其纠正措施的实施适用于总部和该单个场所

点击查看答案

第5题

关于信息安全风险评估,以下说法正确的是()
A.如果集团企业的各地分/子公司业务性质相同,则针对一介分/子公司识别,评估风险即可,其风险评估过程和结果文件其他分/子公司可直接采用,以节省重要识别和计算的工作量

B.风险评估过程中各参数的赋值一旦确定,不应轻易改变,以维持风险评估的稳定性

C.组织应基于其整体业务活动所在的环境和风险考虑其ISMS设计

D.以上都对

点击查看答案

第6题

关于ISMS物理边界范围,以下说法错误的是()

A.不可以是企业组织结构中的部分部门

B.营业执照注册地址和经营场所可以不一致;与注册地址不一致时,需根据经营场所购买或租用合同明确经营场所的准确定位

C.审核前了解到活动场所即将变化时,应与审核部协商是否变更审核时间以获取企业活动场所关于安全周边、物理入口、安全区域等真实的安全管理情况

D.确定的实际范围与委托书不一致时,审核报告中要注明

点击查看答案

第7题

关于信息安全管理体系认证,以下说法正确的是()

A.认证决定人员不宜推翻审核组的正面结论

B.认证决定人员不宜推翻审核组的负面结论

C.认证机构应对客户组织的ISMS至少进行一次完整的内部审核

D.认证机构必须遵从客户组织规定的内部审核和管理评审的周期

点击查看答案

第8题

关于管理体系,以下说法正确的是()

A.握奇目前通过四个管理体系认证:质量管理体系QMS、环境管理体系 EMS、职业健康安全管理体系OHSMS、信息安全管理体系ISMS

B.环境和职业健康安全管理体系-EHS于2014年6月,首次通过审核获证

C.ISMS是为了实现质量目标所必需的、系统的质量管理模式 ,也是组织的一项战略决策

D.建立QMS管理体系的目的就是保护环境,改进我们工作场所的健康性和安全性,改善劳动条件,维护员工的合法利益

点击查看答案

第9题

关于信息安全管理体系认证,以下说法正确的是()

A.授予认证决定的实体不宜推翻审核正面结论

B.授予认证决定的实体不宜推翻审核组的负面结论

C.认证机构应对客户组织的ISMS至少进行一次完整的内部审核

D.认证机构必须遵从客户组织规定的内部审核和管理评审的周期

点击查看答案

第10题

关于GB/T22081-2016/ISO/IEC27002:2013,以下说法错误的是()。

A.该标准是指南类标准

B.该标准中给出了ISO/IEC27001附录A中所有控制措施的应用指南

C.该标准给出了ISMS的实施指南

D.该标准的名称是《信息技术安全技术信息安全管理实用规则》

点击查看答案

第11题

以下关于ISO/IEC 27001标准说法不正确的是()

A.本标准可被内部和外部相关方用于一致性评估,审核的重点就是组织信息安全的现状,对部署的信息安全控制是好的还是坏的做出评判

B.本标准采用一种过程方法来建立、实施、运行、监视、评审、保持和改进一个组织的ISMS

C.目前国际标准化组织推出的四个管理体系标准:质量管理体系、职业健康安全管理体系、环境管理体系、信息安全管理体系,都采用了相同的方法,即PDCA模型

D.提供最大过程要求保证为客户提供优质产品

点击查看答案
下载上学吧APP
客服
TOP
重置密码
账号:
旧密码:
新密码:
确认密码:
确认修改
购买搜题卡查看答案
购买前请仔细阅读《购买须知》
请选择支付方式
微信支付
支付宝支付
选择优惠券
优惠券
请选择
点击支付即表示你同意并接受《服务协议》《购买须知》
立即支付
搜题卡使用说明

1. 搜题次数扣减规则:

功能 扣减规则
基础费
(查看答案)
加收费
(AI功能)
文字搜题、查看答案 1/每题 0/每次
语音搜题、查看答案 1/每题 2/每次
单题拍照识别、查看答案 1/每题 2/每次
整页拍照识别、查看答案 1/每题 5/每次

备注:网站、APP、小程序均支持文字搜题、查看答案;语音搜题、单题拍照识别、整页拍照识别仅APP、小程序支持。

2. 使用语音搜索、拍照搜索等AI功能需安装APP(或打开微信小程序)。

3. 搜题卡过期将作废,不支持退款,请在有效期内使用完毕。

请使用微信扫码支付(元)
订单号:
遇到问题请联系在线客服
请不要关闭本页面,支付完成后请点击【支付完成】按钮
遇到问题请联系在线客服
恭喜您,购买搜题卡成功 系统为您生成的账号密码如下:
重要提示: 请勿将账号共享给其他人使用,违者账号将被封禁。
发送账号到微信 保存账号查看答案
怕账号密码记不住?建议关注微信公众号绑定微信,开通微信扫码登录功能
警告:系统检测到您的账号存在安全风险

为了保护您的账号安全,请在“上学吧”公众号进行验证,点击“官网服务”-“账号验证”后输入验证码“”完成验证,验证成功后方可继续查看答案!

- 微信扫码关注上学吧 -
警告:系统检测到您的账号存在安全风险
抱歉,您的账号因涉嫌违反上学吧购买须知被冻结。您可在“上学吧”微信公众号中的“官网服务”-“账号解封申请”申请解封,或联系客服
- 微信扫码关注上学吧 -
请用微信扫码测试
选择优惠券
确认选择
谢谢您的反馈

您认为本题答案有误,我们将认真、仔细核查,如果您知道正确答案,欢迎您来纠错

上学吧找答案