單項選擇題下列管理評審的方式,哪個不滿足標準的要求?()
A.組織外部評審團隊通過會議的方式對管理體系適宜性、有效性和充分性進行評審
B.通過網絡會議的方式組織最高管理層進行管理體系適宜性、有效性和充分性進行評審
C.通過逐級匯報的方式由最高管理層對管理體系的有效性和充分性進行評審
D.通過材料評審的方式由最高管理層進行管理體系適宜性、有效性和充分性的評審
您可能感興趣的試卷
你可能感興趣的試題
1.單項選擇題GB/T22080-2016/ISO/IEC27001:2013標準附錄A有()安全域。
A.18個
B.16個
C.15個
D.14個
2.單項選擇題公司A在內審時發(fā)現部分員工計算機開機密碼少于6位,公司文件規(guī)定員工計算機密碼必須6位及以上,那么下列選項中哪項不是針對該問題的糾正措施?()
A.要求員工立即改正
B.對員工進行優(yōu)質口令設置方法的培訓
C.通過域控進行強制管理
D.對所有員工進行意識教育
3.單項選擇題()屬于管理脆弱性的識別對象。
A.物理環(huán)境
B.網絡結構
C.應用系統(tǒng)
D.技術管理
4.多項選擇題不符合項報告應包括()。
A.不符合事實的描述
B.不符合的標準條款及內容
C.不符合的原因
D.不符合的性質
5.多項選擇題風險評估過程中威脅的分類一般應包括()。
A.軟硬件故障、物理環(huán)境影響
B.無作為或操作失誤,管理不到位、越權或濫用
C.網絡攻擊、物理攻擊
D.泄密、篡改、抵賴
最新試題
以下符合信息安全管理體系有關“文件記錄控制”的要求的是()
題型:單項選擇題
下列哪個要素可以不作為ISMS審核時間判斷的依據()
題型:單項選擇題
以下關于信息安全資產的描述正確的是()
題型:單項選擇題
供應商協議中一般包括以下哪些內容()
題型:多項選擇題
關于三同步制度,以下說法正確的是()
題型:單項選擇題
下列哪個措施不是用來防止對組織信息和信息處理設施的未授權訪問的()
題型:單項選擇題
密碼技術不適用于控制下列哪種風險()
題型:單項選擇題
可使用()來保護電子消息的保密性和完整性。
題型:單項選擇題
下列中哪個活動是組織發(fā)生重大變更后一定要開展的活動()
題型:單項選擇題
以下不屬于認證機構應考慮對組織的信息安全管理體系實施特殊審核的情形的是()
題型:單項選擇題