A.審核依據(jù)
B.審核證據(jù)記錄
C.審核發(fā)現(xiàn)
D.數(shù)據(jù)收集方法和工具
您可能感興趣的試卷
你可能感興趣的試題
A.熟悉必要的文件和程序
B.根據(jù)要求編制檢查列表
C.配合支持審核組長的工作,有效完成審核任務(wù)
D.負責(zé)實施整改內(nèi)審中發(fā)現(xiàn)的問題
A.糾正預(yù)防
B.文件審核
C.現(xiàn)場審核
D.滲透測試
A.用作依據(jù)的一組方針、程序或要求
B.與審核準則有關(guān)的并且能夠證實的記錄、事實陳述或其他信息
C.將收集到的審核證據(jù)依照審核準則進行評價的結(jié)果,可以是合格/符合項,也可以是不合格/不符合項
D.對審核對象的物理位置、組織結(jié)構(gòu)、活動和過程以及時限的描述
A.約定的標準及相關(guān)法律的要求
B.已識別的安全需求
C.控制措施有效實施和維護
D.ISO13335風(fēng)險評估方法
A.硬件、軟件、文檔資料
B.關(guān)鍵人員
C.組織提供的信息服務(wù)
D.桌子、椅子
最新試題
防范密碼嗅探攻擊計算機系統(tǒng)的控制措施包括下列哪一項?()
測試人員與開發(fā)人員交互測試發(fā)現(xiàn)的過程中,開發(fā)人員最關(guān)注的什么?()
從業(yè)務(wù)角度出發(fā),最大的風(fēng)險可能發(fā)生在哪個階段?()
以下哪一種身份驗證機制為移動用戶帶來驗證問題?()
以下關(guān)于軟件安全測試說法正確的是()?
下列哪項不是 Kerberos密鑰分發(fā)服務(wù)(KDS)的一部分?()
下面對自由訪問控制(DAC)描述正確的是()。
項目經(jīng)理欲提高信息系統(tǒng)安全性,他首先要做的工作是()
開發(fā)人員認為系統(tǒng)架構(gòu)設(shè)計不合理,需要討論調(diào)整后,再次進入編碼階段。開發(fā)團隊可能采取的開發(fā)方法為()。
在自主訪問環(huán)境中,以下哪個實體可以將信息訪問權(quán)授予給其他人?()