问题:以下可接受的正确做法是()A、使用网盘存储涉及国家秘密的信息。B、IT系统维护人员使用自用的计算机对涉密计算机系统进行测试C、将涉密移动硬盘的信息简单刪除后作为普通存储装置使用D、被确定涉及国家秘密的计算机系统即切断其可与互联网的连接...
查看答案
问题:据国家发布的认证及认证培训咨询人员管埋办法规定,以下哪些人员不得在一个认证机构从事认证活动()A、已经在另外一个认证机构从事认证活动的人员B、国家公务员C、从事认证咨询活动的人员D、已经与认证咨询机构签订合同的认证咨询人员...
问题:信息安全管理中,"最小特定权限”指()A、访问控制权限列表中权限最低者B、执行授权活动所必需的权限C、对新入职者规定的最低授权D、执行授权活动至少应被授予的权限...
问题:组织机构在建立和评审ISMS时,应考虑()A、风险评估的结果B、管理方案C、法律、法规和其它要求D、A+BE、A+C...
问题:第三方认证审核时,对于审核提出的不符合项,审核组应()A、与受审核方共同评审不符合项以确认不符合的条款B、与受审核方共同评审不符合项以确认不符合事实的准确性C、与受审核方共同评审不符合以确认不符合的性质D、以上都对...
问题:信息安全管理体系可以()A、帮助组织实现信息安全目标B、提供持续改进的框架C、向组织和顾客提供信任D、a+b+c...
问题:信息安全管理体系内部审核就是信息系统审计。...
问题:御电子邮箱入侵措施中,不正确的是()A、不用生日做密码B、不要使用少于5位的密码C、不要使用纯数字D、自己做服务器...
问题:只有在员工离职时,才需要撤销其访问权。...
问题:在第三方认证审核时,()不是审核员的职责。A、实施审核B、确定不合格项C、对发现的不合格项采取纠正措施D、验证受审核方所采取纠正措施的有效性...
问题:()是指系统、服务或网络的一种可识别的状态的发生,它可能是对信息安全策略的违反或防护措施的失效,或是和安全关联的一个先前未知的状态。A、信息安全事态B、信息安全事件C、信息安全事故D、信息安全故障...
问题:审核组中的技术专家是()A、为审核组提供文化、法律、技术等方面知识咨询的人员B、特別负责对受审核方的专业技术过程进行审核的人员C、审核期间为受审核方提供技术咨询的人员D、从专业的角度对审核员的审核进行观察评价的人员...
问题:数字签名可以有效对付的电子信总安全的风险是盗窃。...
问题:标准GB/T22080中"物理安全周边”指的是()A、组织的建筑物边界 B、计算机机房出入口 C、组织的前台接待处 D、含有信息和信息处理设施的区域周边...
问题:在网络访问控制中,对外部连接的用户鉴别时,宜考虑()A、回拨规程B、硬件令牌或询问C、使用回拨调制解调器控制措施,可以使用呼叫转发的网络服务D、基于密码技术的方法...
问题:监视、调整资源的使用并预测未来容量需求,这是为了保证()A、资产的可用性满足业务要求B、资产的完整性符合安全策略C、资产的配置具有可追溯性D、降低成本...
问题:以下属于管理体系审核发现的是()A、审核员看到的物理入口控制方式B、审核员看到的信息系统资源阈值。C、审核员看到的移动介质的使用与规定要求的符合性D、审核员看到的项目质量保证活动与CMMI规程的符合性...
问题:依据GB/T 22080 ,组织监视外包软件开发应考虑()A、监督外包方及时交付软件的能力B、监督外包方的开发成果物质量C、确保外包方的开发满足组织安全需求D、验证外包方的开发过程符合CMMI要求...
问题:信息安全管理体系初次认证审核时,第一阶段审核应()A、对受审核方信息安企管理体系的策划进行审核和评价,对应GB/T22080-2008的4.2.1条要求B、对受审核方信息安全管理体系的内部审核及管理评审的有效性进行审核和评价C、对受审核方信息安全管理体系文件的符合性、适宜性和有效性进行审核和评价D、对受审核方信息安全管理体系文件进行审核和符合性评价...
问题:经过风险处理后遗留的风险是()A、重大风险B、有条件的接受风险C、不可接受的风险D、残余风险...