A.硬件、軟件、文檔資料
B.關鍵人員
C.組織提供的信息服務
D.桌子、椅子
您可能感興趣的試卷
你可能感興趣的試題
A.有線通訊傳輸,如電話,傳真,電報,電視等。
B.無線通訊傳輸,如對講機,BP機(以淘汰),移動電話,收音機等。
C.數(shù)字通訊傳輸,最熟悉的,連網(wǎng)的電腦,數(shù)字電視等。
D.紙張通訊傳輸,如書信,報紙等。
A.認證就是第三方依據(jù)程序對產(chǎn)品、過程、服務符合規(guī)定要求給予書面保證(合格證書)
B.根據(jù)對象的不同,認證通常分為產(chǎn)品認證和體系認證
C.認可是由某權威機構依據(jù)程序對某團體或個人具有從事特定任務的能力給予的正式承認
D.企業(yè)通過ISO27001認證則說明企業(yè)符合ISO27001和ISO27002標準的要求
A.ISMS審計和評審的結果
B.來自利益伙伴的反饋
C.某個信息安全項目的技術方案
D.預防和糾正措施的狀態(tài)
A.符合性審核
B.有效性審核
C.正確性審核
D.文件審核
A.改進措施包括糾正和預防措施
B.改進措施可由受審單位提出并實施
C.不可以對體系文件進行更新或修改
D.對改進措施的評價應該包括措施的有效性的分析
最新試題
某公司為提高信息安全管理水平和員工對信息安全管理的認識,要求安全管理員李雷向全公司宣講信息安全管理的相關內容,以下李雷宣講的內容中錯誤的是()
密鑰管理規(guī)則是整個加密體系中保證數(shù)據(jù)安全非常重要的一環(huán),以下哪條加密原則是錯誤的?()
信息安全管理體系(ISMS)對于一個單位來說是保證其完成任務、實現(xiàn)目標的重要手段,那么以下關于信息安全管理體系說法不正確的是()
在公鑰基礎設施(PKI)中,CA(證書授權機構)簽發(fā)的證書為互不認識的人和機構間搭起信任的橋梁,通信的對段通過對CA簽名的信任接受對方的公鑰作為解密的依據(jù),但是隨著CA公司本身面臨的安全風險,并非CA簽發(fā)就一定代表安全,下列哪個公司簽發(fā)的證書很有可能是不安全的?()
如果在tcpdump中看到如下TCP報文,那么該報文最有可能是()
特洛伊木馬的根本性特征是()
中國菜刀是一款專業(yè)的網(wǎng)站管理軟件,用途廣泛,使用方便,小巧實用,常被黑客當作一句話木馬使用。關于一句話木馬,請問下列描述錯誤的是()
現(xiàn)在很多木馬(如:灰鴿子)利用Hook技術實現(xiàn)了文件和進程的隱藏。要防止這種木馬最好的手段是()
以下哪種方法不能用于堆溢出方法?()
以下關于webshell描述錯誤的是()