單項選擇題信息安全管理體系認(rèn)證審核時,為了獲取審核證據(jù),應(yīng)考慮的信息源為()

A.受審核方的辦公自動化系統(tǒng)管理與維護相關(guān)的過程和活動
B.受審核方場所內(nèi)已確定為涉及國家秘密的相關(guān)過程和活動
C.受審核方的核心財務(wù)系統(tǒng)的管理與維護相關(guān)的過程和活動
D.受審核方中請認(rèn)證范_內(nèi)的業(yè)務(wù)過程和活動


您可能感興趣的試卷

你可能感興趣的試題

1.單項選擇題認(rèn)證審核前,審核組長須與受審核方確認(rèn)審核的可行性,特別應(yīng)考慮()

A.核實組織申請認(rèn)證范圍內(nèi)需接受審核的組織結(jié)構(gòu)、場所分布等基本信息
B.注總審核的程序性安排事先應(yīng)對受審核組織保密
C.注意審核擬訪問的文件、記錄、場所等事先應(yīng)對受審核組織保密
D.要求受審核組織做好準(zhǔn)備向?qū)徍私M開放所有信息的訪問權(quán)

2.單項選擇題第三方認(rèn)證審核時確定審核范圍的程序是()

A.組織提出、與審核組協(xié)商、認(rèn)證機構(gòu)確認(rèn)、認(rèn)證合同規(guī)定
B.組織申請、認(rèn)證機構(gòu)評審、認(rèn)證合同規(guī)定、審核組確認(rèn)
C.組織提出、與咨詢機構(gòu)協(xié)商、認(rèn)證機構(gòu)確認(rèn)
D.認(rèn)證機構(gòu)提出、與組織協(xié)商、審核組確認(rèn)、認(rèn)證合同規(guī)定

3.單項選擇題按照“PDCA”思路進行審核,是指()

A.按照受審核區(qū)域的信息安全管理活動的"PDCA"過程進行審核
B.按照認(rèn)證機構(gòu)的“PDCA”流程進行審核
C.按照認(rèn)可規(guī)范中規(guī)定的“PDCA”流程進行審核
D.以上都對

4.單項選擇題信息安全管理體系初次認(rèn)證審核時,第一階段審核應(yīng)()

A.對受審核方信息安企管理體系的策劃進行審核和評價,對應(yīng)GB/T22080-2008的4.2.1條要求
B.對受審核方信息安全管理體系的內(nèi)部審核及管理評審的有效性進行審核和評價
C.對受審核方信息安全管理體系文件的符合性、適宜性和有效性進行審核和評價
D.對受審核方信息安全管理體系文件進行審核和符合性評價

5.單項選擇題審核人日數(shù)的計算方式是審核天數(shù)乘以()

A.審核組中審核員+實習(xí)審核員+技術(shù)專家+觀察員的總?cè)藬?shù)
B.審核組中審核員+實習(xí)審核員的總?cè)藬?shù)
C.審核組中審核員的總?cè)藬?shù)
D.審核組屮審核員+實審核員+技術(shù)專家的總?cè)藬?shù)

最新試題

以下哪個是專用于竊聽網(wǎng)絡(luò)中傳輸口令信息的工具?()

題型:單項選擇題

下列關(guān)于HTTP協(xié)議報文描述錯誤的是()。

題型:單項選擇題

某公司在Windows Server 2008服務(wù)器上搭建了DHCP服務(wù),由于RAID卡故障,導(dǎo)致服務(wù)器宕機。此時最佳的恢復(fù)DHCP服務(wù)的方式是()。

題型:單項選擇題

在Windows Server 2008系統(tǒng)中,為Web站點申請并安裝了證書,并在SSL設(shè)置中勾選“要求SSL”,在“客戶證書”中選擇“必須”,則下列描述正確的是()。

題型:單項選擇題

小王在一家公司中擔(dān)任網(wǎng)絡(luò)管理員,公司的網(wǎng)絡(luò)中利用DNS實現(xiàn)域名解析服務(wù),現(xiàn)準(zhǔn)備對其進行整改在網(wǎng)絡(luò)中添加Web服務(wù)器向其他計算機提供Web瀏覽服務(wù)。但由于需要Web服務(wù)的訪問量巨大,所以為了提供較好的服務(wù),小王將三臺具有相同主機名的Web服務(wù)器做一個集群。為了讓這三臺服務(wù)器能夠隨機的用戶訪問請求作出響應(yīng),小王在DNS服務(wù)器上為同一個主機名創(chuàng)建了三條主機記錄,分別對應(yīng)這三臺Web服務(wù)器的IP地址。改造完成后小王利用監(jiān)視器對三臺Web服務(wù)器進行監(jiān)視時發(fā)現(xiàn),實際只有一臺Web服務(wù)器能夠?qū)τ脩舻恼埱筮M行響應(yīng),應(yīng)采取何種措施以使這三臺Web服務(wù)器都能夠?qū)τ脩舻恼埱筮M行響應(yīng)以提高服務(wù)能力?()

題型:單項選擇題

以下關(guān)于Metasploit基本命令的描述,不正確的是()。

題型:單項選擇題

以下哪個工具是Nmap的圖形化界面版?()

題型:單項選擇題

對整個網(wǎng)絡(luò)實施破壞,以達到降低性能和阻止終端服務(wù)的攻擊屬于()

題型:單項選擇題

MS12-020及MS15-034可以達到的攻擊效果為()。

題型:單項選擇題

首先提出自我復(fù)制的計算機程序的構(gòu)想的是()

題型:單項選擇題