多項選擇題組織的信息安全管理體系初次認(rèn)證應(yīng)包括的審核活動是()。
A.審核準(zhǔn)備
B.第一階段審核
C.第二階段審核
D.認(rèn)證決定
您可能感興趣的試卷
你可能感興趣的試題
1.多項選擇題關(guān)于信息安全風(fēng)險自評估,下列選項正確的是()。
A.是指信息系統(tǒng)擁有、運營和使用單位發(fā)起的對該單位信息系統(tǒng)進行風(fēng)險評估
B.周期性的自評估可以在評估流程上適當(dāng)簡化
C.可由發(fā)起方實施或委托風(fēng)險評估服務(wù)技術(shù)支持方實施
D.由信息系統(tǒng)上級管理部門組織的風(fēng)險評估
2.多項選擇題對于某企業(yè)作為數(shù)據(jù)中心備用發(fā)電機用沒的20噸油庫,以下符合GB/T22080-2016/ISO/IEC27001:2013標(biāo)準(zhǔn)要求的做法是()。
A.將油庫識別為重要危險源進行風(fēng)險防控
B.油庫的防雷檢測不列為信息安全管理體系審核范圍
C.對備用發(fā)電機定期進行帶載測試
D.油庫通過了當(dāng)?shù)叵啦块T的驗收,可替代定期風(fēng)險評估
3.多項選擇題撤銷對信息和信息處理設(shè)施的訪問權(quán)針對的是()。
A.組織雇員離職的情況
B.組織雇員轉(zhuǎn)崗的情況
C.臨時任務(wù)結(jié)束的情況
D.員工出差
4.多項選擇題GB/T22080-2016/ISO/IEC27001:2013標(biāo)準(zhǔn)可用于()。
A.指導(dǎo)組織建立信息安全管理體系
B.為組織建立信息安全管理體系提供控制措施的實施指南
C.審核員實施審核的依據(jù)
D.以上都不對
5.單項選擇題信息安全管理體系標(biāo)準(zhǔn)族中關(guān)于信息安全風(fēng)險管理的標(biāo)準(zhǔn)是()。
A.ISO/IEC 27002
B.ISO/IEC 27003
C.ISO/IEC 27004
D.ISO/IEC 27005
最新試題
以下關(guān)于信息安全資產(chǎn)的描述正確的是()
題型:單項選擇題
審核方案和審核計劃的區(qū)別包括()
題型:多項選擇題
關(guān)于與雇員和承包方人員的管理,以下說法錯誤的是()
題型:單項選擇題
保險這種措施屬于()
題型:單項選擇題
關(guān)于三同步制度,以下說法正確的是()
題型:單項選擇題
下列中哪個活動是組織發(fā)生重大變更后一定要開展的活動()
題型:單項選擇題
在信息安全的語境下,確定一個值的過程需要使用()
題型:多項選擇題
以下哪一種描述不適合信息安全管理體系()
題型:單項選擇題
關(guān)于可移動介質(zhì)的管理,以下說法錯誤的是().
題型:單項選擇題
控制影響信息安全的變更,包括()
題型:單項選擇題