單項(xiàng)選擇題認(rèn)證審核時(shí),審核組擬抽査的樣本應(yīng)()

A.山受審核方熟悉的人員事先選取,做好準(zhǔn)備
B.由審核組明確總體并在受控狀態(tài)下獨(dú)立抽樣
C.由審核組和受審核方人員協(xié)商抽樣
D.由受審核方安排的向?qū)?shí)施抽樣


您可能感興趣的試卷

你可能感興趣的試題

1.單項(xiàng)選擇題信息安全管理體系認(rèn)證審核時(shí),為了獲取審核證據(jù),應(yīng)考慮的信息源為()

A.受審核方的辦公自動(dòng)化系統(tǒng)管理與維護(hù)相關(guān)的過程和活動(dòng)
B.受審核方場所內(nèi)已確定為涉及國家秘密的相關(guān)過程和活動(dòng)
C.受審核方的核心財(cái)務(wù)系統(tǒng)的管理與維護(hù)相關(guān)的過程和活動(dòng)
D.受審核方中請認(rèn)證范_內(nèi)的業(yè)務(wù)過程和活動(dòng)

2.單項(xiàng)選擇題認(rèn)證審核前,審核組長須與受審核方確認(rèn)審核的可行性,特別應(yīng)考慮()

A.核實(shí)組織申請認(rèn)證范圍內(nèi)需接受審核的組織結(jié)構(gòu)、場所分布等基本信息
B.注總審核的程序性安排事先應(yīng)對受審核組織保密
C.注意審核擬訪問的文件、記錄、場所等事先應(yīng)對受審核組織保密
D.要求受審核組織做好準(zhǔn)備向?qū)徍私M開放所有信息的訪問權(quán)

3.單項(xiàng)選擇題第三方認(rèn)證審核時(shí)確定審核范圍的程序是()

A.組織提出、與審核組協(xié)商、認(rèn)證機(jī)構(gòu)確認(rèn)、認(rèn)證合同規(guī)定
B.組織申請、認(rèn)證機(jī)構(gòu)評審、認(rèn)證合同規(guī)定、審核組確認(rèn)
C.組織提出、與咨詢機(jī)構(gòu)協(xié)商、認(rèn)證機(jī)構(gòu)確認(rèn)
D.認(rèn)證機(jī)構(gòu)提出、與組織協(xié)商、審核組確認(rèn)、認(rèn)證合同規(guī)定

4.單項(xiàng)選擇題按照“PDCA”思路進(jìn)行審核,是指()

A.按照受審核區(qū)域的信息安全管理活動(dòng)的"PDCA"過程進(jìn)行審核
B.按照認(rèn)證機(jī)構(gòu)的“PDCA”流程進(jìn)行審核
C.按照認(rèn)可規(guī)范中規(guī)定的“PDCA”流程進(jìn)行審核
D.以上都對

5.單項(xiàng)選擇題信息安全管理體系初次認(rèn)證審核時(shí),第一階段審核應(yīng)()

A.對受審核方信息安企管理體系的策劃進(jìn)行審核和評價(jià),對應(yīng)GB/T22080-2008的4.2.1條要求
B.對受審核方信息安全管理體系的內(nèi)部審核及管理評審的有效性進(jìn)行審核和評價(jià)
C.對受審核方信息安全管理體系文件的符合性、適宜性和有效性進(jìn)行審核和評價(jià)
D.對受審核方信息安全管理體系文件進(jìn)行審核和符合性評價(jià)

最新試題

某公司的計(jì)算機(jī)處在單域的環(huán)境中,有10臺服務(wù)器運(yùn)行了Windows Server 2008,另外的30臺PC是運(yùn)行的Windows 10。有員工反饋,在登錄和訪問服務(wù)器時(shí),經(jīng)常出現(xiàn)“由于時(shí)間差異,訪問被拒絕”的提示,為了解決這一問題,應(yīng)該查看()是否工作正常,并重啟客戶機(jī)的Windows Time服務(wù)。

題型:單項(xiàng)選擇題

以下關(guān)于Metasploit基本命令的描述,不正確的是()。

題型:單項(xiàng)選擇題

水印的載體可以是哪些()

題型:單項(xiàng)選擇題

GB/T22080-2016/ISO/IEC27001:2013標(biāo)準(zhǔn)可與其他管理標(biāo)準(zhǔn),如質(zhì)量管理標(biāo)準(zhǔn)()

題型:單項(xiàng)選擇題

首先提出自我復(fù)制的計(jì)算機(jī)程序的構(gòu)想的是()

題型:單項(xiàng)選擇題

公鑰密碼系統(tǒng)的主要目的是()

題型:單項(xiàng)選擇題

在Windows Server 2008系統(tǒng)中,為Web站點(diǎn)申請并安裝了證書,并在SSL設(shè)置中勾選“要求SSL”,在“客戶證書”中選擇“必須”,則下列描述正確的是()。

題型:單項(xiàng)選擇題

DBMS在使用復(fù)制技術(shù)時(shí)須做到哪些?

題型:問答題

對整個(gè)網(wǎng)絡(luò)實(shí)施破壞,以達(dá)到降低性能和阻止終端服務(wù)的攻擊屬于()

題型:單項(xiàng)選擇題

合理的使用IIS7.0當(dāng)中的虛擬目錄功能可以提高工作效率。下面關(guān)于虛擬目錄描述錯(cuò)誤的是()。

題型:單項(xiàng)選擇題