试题详情
- 单项选择题第三方认证审核时确定审核范围的程序是()
A、组织提出、与审核组协商、认证机构确认、认证合同规定
B、组织申请、认证机构评审、认证合同规定、审核组确认
C、组织提出、与咨询机构协商、认证机构确认
D、认证机构提出、与组织协商、审核组确认、认证合同规定
- B
关注下方微信公众号,在线模考后查看
热门试题
- 下列哪项不在风险评估之列()
- 依据GB/T22080/ISO/IEC2
- 当前网络违法犯罪活动的特点包括()。
- 对技术符合性进行核查,若使用渗透测试或脆
- 定期备份和测试信息是指()
- 一个摘要算法对不同长度的文字进行运算所得
- 以下()活动是ISMS建立阶段应完成的内
- 依据CB/T22080/ISO/IEC2
- 确定资产的可用性要求须依据()
- 中间人攻击除了可以信息窃取以外,还能进行
- 建立ISMS体系的目的,是为了充分保护信
- 以下()网站存在高危漏洞的比例是最高的。
- 风险评估方法可以是()
- ISO/IEC 27001是()
- 审核员的检查表应()
- 信息安全体系对外网帐号、计算机用户的密码
- 不同组织的ISMS文件的详略程度取决于(
- 下列关于“风险评价准则”描述不准确的是(
- Oracle有多达20个以上的缺省用户,
- 如何备份个人数据?