试题详情
- 单项选择题有关认证和认可的描述,以下不正确的是()。
A、认证就是第三方依据程序对产品、过程、服务符合规定要求给予书面保证(合格证书)
B、根据对象的不同,认证通常分为产品认证和体系认证
C、认可是由某权威机构依据程序对某团体或个人具有从事特定任务的能力给予的正式承认
D、企业通过ISO27001认证则说明企业符合ISO27001和ISO27002标准的要求
- D
关注下方微信公众号,在线模考后查看
热门试题
- 杂数总计
- 检查终端的非授权输入信息最好是通过()。
- 微型计算机上的软件和数据是否要保存到异地
- 对以下哪一项的分析最有可能使IS审计人员
- IT平衡记分卡是IT治理工具,用于监测不
- 以下哪项最有可能是使一个客户数据仓库应该
- 在数据中心的物理设计过程中,下面哪一项是
- 审计痕迹的主要目的()。
- 如下图所示,Alice用Bob的密钥加密
- 从风险管理的观点来看,部署庞大且复杂的I
- 在信息系统设计阶段,“安全产品选择”处于
- 风险评估实施过程中资产识别的依据是什么?
- 以下哪一项有利于程序维护?()
- IS审计师在审查IT设备的外包合同的时候
- TCP/IP协议将Internet分为五
- 下列哪一项准确地描述了标准、基线、指南和
- 通常,以下哪一种证据对IS审计师来说最可
- 访问方法
- CC中安全功能/保证要求的三层结构是(按
- 以下哪项是中小型组织中通过互联网连接专用