问题:经过风险处理后遗留的风险是()A、重大风险B、有条件的接受风险C、不可接受的风险D、残余风险
Wednesday, March 27, 2024
问题:在第三方认证审核时,()不是审核员的职责。A、实施审核B、确定不合格项C、对发现的不合格项采取纠正措施D、验证受审核方所采取纠正措施的有效性
Thursday, October 3, 2024
问题:内审的目的是确定ISMS体系是否符合策划的安排并得到有效实施与保持。
Sunday, September 22, 2024
问题:组织机构在建立和评审ISMS时,应考虑()A、风险评估的结果B、管理方案C、法律、法规和其它要求D、A+BE、A+C
Wednesday, March 27, 2024
Sunday, September 22, 2024
问题:在网络访问控制中,对外部连接的用户鉴别时,宜考虑()A、回拨规程B、硬件令牌或询问C、使用回拨调制解调器控制措施,可以使用呼叫转发的网络服务D、基于密码技术的方法
Tuesday, January 9, 2024
Wednesday, March 27, 2024
问题:为了防止对应用系统中信息的未授权访问,正确的做法是()A、定期变更用户名和登录口令B、按照访问控制策略限制用户访问应用系统功能C、隔离敏感系统D、B+C
Tuesday, January 9, 2024
Wednesday, March 27, 2024
Thursday, October 3, 2024
Wednesday, March 27, 2024
Wednesday, March 27, 2024
Friday, April 19, 2024
问题:ISMS文件的多少和详细程度取于()A、组织的规模和活动的类型B、过程及其相互作用的复杂程度C、人员的能力D、A+B+C
Thursday, October 3, 2024