單項(xiàng)選擇題ISMS審核時(shí),對(duì)審核發(fā)現(xiàn)中,以下哪個(gè)是屬于嚴(yán)重不符合項(xiàng)?()

A.關(guān)鍵的控制程序沒有得到貫徹,缺乏標(biāo)準(zhǔn)規(guī)定的要求可構(gòu)成嚴(yán)重不符合項(xiàng)
B.風(fēng)險(xiǎn)評(píng)估方法沒有按照ISO27005(信息安全風(fēng)險(xiǎn)管理)標(biāo)準(zhǔn)進(jìn)行
C.孤立的偶發(fā)性的且對(duì)信息安全管理體系無(wú)直接影響的問題;
D.審核員識(shí)別的可能改進(jìn)項(xiàng)


您可能感興趣的試卷

你可能感興趣的試題

1.單項(xiàng)選擇題ISMS審核時(shí),首次會(huì)議的目的不包括以下哪個(gè)?()

A.明確審核目的、審核準(zhǔn)則和審核范圍
B.明確審核員的分工
C.明確接受審核方責(zé)任,為配合審核提供必要資源和授權(quán)
D.明確審核進(jìn)度和審核方法,且在整個(gè)審核過(guò)程中不可調(diào)整

2.單項(xiàng)選擇題審核在實(shí)施審核時(shí),所使用的檢查表不包括的內(nèi)容有?()

A.審核依據(jù)
B.審核證據(jù)記錄
C.審核發(fā)現(xiàn)
D.數(shù)據(jù)收集方法和工具

3.單項(xiàng)選擇題ISMS的內(nèi)部審核員(非審核組長(zhǎng))的責(zé)任不包括?()

A.熟悉必要的文件和程序;
B.根據(jù)要求編制檢查列表;
C.配合支持審核組長(zhǎng)的工作,有效完成審核任務(wù);
D.負(fù)責(zé)實(shí)施整改內(nèi)審中發(fā)現(xiàn)的問題

4.單項(xiàng)選擇題審核方法不包括()

A.面談
B.查閱文件和資料
C.與相關(guān)方核對(duì)
D.查看現(xiàn)場(chǎng)情況

5.單項(xiàng)選擇題以下對(duì)審核發(fā)現(xiàn)描述正確的是()

A.用作依據(jù)的一組方針、程序或要求
B.與審核準(zhǔn)則有關(guān)的并且能夠證實(shí)的記錄、事實(shí)陳述或其他信息
C.將收集到的審核證據(jù)依照審核準(zhǔn)則進(jìn)行評(píng)價(jià)的結(jié)果,可以是合格/符合項(xiàng),也可以是不合格/不符合項(xiàng)
D.對(duì)審核對(duì)象的物理位置、組織結(jié)構(gòu)、活動(dòng)和過(guò)程以及時(shí)限的描述

最新試題

某企業(yè)網(wǎng)站主機(jī)被DoS攻擊,以下哪種方法對(duì)DoS攻擊有防御效果?()

題型:?jiǎn)雾?xiàng)選擇題

信息安全管理的戴明環(huán)模型(PDCA模型),其中對(duì)“A”環(huán)節(jié)的信息安全管理活動(dòng)描述較為準(zhǔn)確的是()

題型:?jiǎn)雾?xiàng)選擇題

關(guān)于SYN Flood模式的DoS攻擊,以下描述正確的是?()

題型:?jiǎn)雾?xiàng)選擇題

信息安全管理體系(ISMS)對(duì)于一個(gè)單位來(lái)說(shuō)是保證其完成任務(wù)、實(shí)現(xiàn)目標(biāo)的重要手段,那么以下關(guān)于信息安全管理體系說(shuō)法不正確的是()

題型:?jiǎn)雾?xiàng)選擇題

特洛伊木馬的根本性特征是()

題型:?jiǎn)雾?xiàng)選擇題

面對(duì)高流量壓力的DDoS攻擊,出現(xiàn)了很多DDoS防御方法,最有效的方法是()

題型:?jiǎn)雾?xiàng)選擇題

近期網(wǎng)絡(luò)上出現(xiàn)一款名為黑暗幽靈(DCM)的木馬,其通過(guò)劫持網(wǎng)絡(luò)中的自動(dòng)更新服務(wù),可在主機(jī)無(wú)漏洞的情況下將其感染,并且該木馬將數(shù)據(jù)封裝成固定包頭的DNS請(qǐng)求包,發(fā)送到若干大型網(wǎng)站來(lái)實(shí)現(xiàn)數(shù)據(jù)傳輸。請(qǐng)問,對(duì)于該木馬正確的描述是()

題型:?jiǎn)雾?xiàng)選擇題

如果一個(gè)C語(yǔ)言程序在執(zhí)行過(guò)程中發(fā)現(xiàn)隨著時(shí)間變化,所占的內(nèi)存不斷增加,并最后導(dǎo)致程序崩潰,那么程序員應(yīng)該檢查下面哪種錯(cuò)誤?()

題型:?jiǎn)雾?xiàng)選擇題

以下關(guān)于webshell描述錯(cuò)誤的是()

題型:?jiǎn)雾?xiàng)選擇題

很多遠(yuǎn)程管理軟件都被黑客利用當(dāng)作系統(tǒng)后門和木馬程序使用,請(qǐng)問以下哪個(gè)屬于可以被當(dāng)作木馬或后門使用的遠(yuǎn)程管理軟件?()

題型:?jiǎn)雾?xiàng)選擇題