A.適用性聲明版本及內(nèi)容
B.受審核方的業(yè)務(wù)過程和活動(dòng)
C.受審核方的業(yè)務(wù)過程和活動(dòng)的運(yùn)行場所
D.受審核方業(yè)務(wù)過程和活動(dòng)的組織單元
您可能感興趣的試卷
你可能感興趣的試題
A.必須包含ISMS內(nèi)審,可不包含管理評(píng)審
B.所選擇的GB/T22080/ISO/IEC27001要素
C.變更所涉及的區(qū)域
D.由企業(yè)制定的監(jiān)督方案,須得到認(rèn)證機(jī)構(gòu)的確認(rèn)
A.提供了選擇控制措施的指南,可用作信息安全管理體系認(rèn)證的依據(jù)
B.提供了選擇控制措施的指南,不可用作信息安全管理體系認(rèn)證的依據(jù)
C.提供了信息安全風(fēng)險(xiǎn)評(píng)估的指南,是ISO/IEC27000的構(gòu)成部分
D.提供了信息安全風(fēng)險(xiǎn)評(píng)估的依據(jù),是ISO/IEC27000的支持性標(biāo)準(zhǔn)
A.該法的目的是為了保守國家秘密而定
B.該法的執(zhí)行可替代以ISO/IEC27001為依據(jù)的信息安全管理體系
C.該法適用于所有組織對其敏感信息的保護(hù)
D.國家秘密分為秘密、機(jī)密、絕密三級(jí),由組織自主定級(jí)、自主保護(hù)
A.采取密碼技術(shù)
B.采用最小授權(quán)
C.采用權(quán)限復(fù)查
D.采用日志記錄
A.機(jī)房設(shè)備面臨被盜的風(fēng)險(xiǎn)
B.機(jī)房設(shè)備面臨受破壞的風(fēng)險(xiǎn)
C.機(jī)房設(shè)備面臨灰塵的風(fēng)險(xiǎn)
D.機(jī)房設(shè)備面臨人員誤入的風(fēng)險(xiǎn)
最新試題
為確保采用一致和有效的方法對信息安全事件進(jìn)行管理,下列控制措施哪個(gè)不是必須的()
下面有關(guān)風(fēng)險(xiǎn)評(píng)價(jià)的描述,哪一項(xiàng)是不正確的()
當(dāng)訪問單位服務(wù)器時(shí),響應(yīng)速度明顯減慢時(shí),最有可能受到了哪一種攻擊()
關(guān)于可移動(dòng)介質(zhì)的管理,以下說法錯(cuò)誤的是().
供應(yīng)商協(xié)議中一般包括以下哪些內(nèi)容()
控制影響信息安全的變更,包括()
下列哪個(gè)要素可以不作為ISMS審核時(shí)間判斷的依據(jù)()
在應(yīng)用系統(tǒng)中對輸入輸出信息進(jìn)行驗(yàn)證,并對內(nèi)部處理進(jìn)行控制,可以實(shí)現(xiàn)()
以下不是信息安全管理體系認(rèn)證審核目標(biāo)應(yīng)規(guī)定的內(nèi)容的是()
下列不屬于公司信息資產(chǎn)的有()