试题详情
- 多项选择题针对获证组织扩大范围的审核,以下说法正确的是()
A、可以和监督审核起进行
B、是监督审核的形式之一
C、一种特殊审核
D、以上都对
- A,C
关注下方微信公众号,在线模考后查看
热门试题
- 信息资产的价值可通过定性和定量的方法来描
- 组织机构在建立和评审ISMS时,应考虑(
- 风险评价准则应当与组织的风险管理方针一致
- 对于重大安全事件按重大事件处理流程进行解
- 薄弱点就是指资产或资产组的能被一个或多个
- 关于备份,以下说法正确的是()
- 定期安装系统补丁就是()的不定期错误漏洞
- 计算机系统安全是指应用系统具备访问控制机
- 组织选择信息安全风险评估方法,应考虑()
- 一台计算机有两个用户使用,通过软件设置访
- 某丈夫希望窃听其妻子的上网行为,就在妻子
- 投诉处理过程应包括()
- 以下哪个不是风险管理相关标准()
- 对于第三方服务提供方,以下描述正确的是(
- 数字证书的发放机构为()。
- 信息安全管理体系由若干信息安全管理类组成
- 关于审核准则正确的描述是()
- 信息安全事件分为哪两类()。
- 入侵者将未经授权的数据库语句插入到有漏洞
- 依据GB/T22080,为防止信息未授权