专业技术资格
公务员类
工程类
语言类
金融会计类
计算机类
医学类
研究生类
专业技术资格
职业技能资格
学历类
党建思政类
CCAA注册审核员
乒乓球裁判员
演出经纪人
CCAA注册审核员
辅导员招聘笔试
教师考试
法律职业资格
导游资格
专利代理人
注册消防工程师
房地产经纪专业人员职业资格
房地产估价师
不动产登记代理人职业资格
出版专业技术资格
新闻记者职业资格
拍卖师
社会工作者
图书资料专业技术资格
房地产经纪人协理职业资格
黄金交易从业
判断题不同组织有关信息安全管理体系文件化信息的详细程度应基本相同( )
进入题库练习
判断题容量管理策略可以考虑增加容量或降低容量要求。()
进入题库练习
判断题某互联网服务公司允许员工使用手机APP完成对公司客户的服务请求处理,但手机须安装公司规定的安 全控制程序,无论手机是公司配发的或员工私有的。这符合IS0/IEC27001: 2013标准A 6, 2, 1的要求。()
进入题库练习
判断题信息安全管理体系的范围必须包括组织的所有场所和业务,这样才能保证安全。()
进入题库练习
判断题破坏、摧毁、控制网络基础设施是网络攻击行为之一。
进入题库练习
判断题最高管理层应建立信息安全方针,该方针应包括对持续改进信息安全智理体系的承诺。
进入题库练习
判断题对不同类型的风险可以采用不同的风险接受准则,例如,导致对法律法规不符合的风险可能是不可接受的,但可能允许接受导致违背合同要求的高风险。( )
进入题库练习
判断题ISO/IEC 27018是信息技术安全技术可识个人信息 (PII)处理者在公有云中保护PII实践指南。
进入题库练习
判断题组织应适当保留信息安全目标文件化信息( )
进入题库练习
判断题申请注册信息安全管理体系审核员应具有大学本科(含)以上学历。()
进入题库练习
判断题考虑了组织所实施的活动,即可确定组织信息安全管理体系范围。()
进入题库练习
判断题信息安全风险准则包括风险接受准则和风险评价准则
进入题库练习
判断题不同组织有关信息安全管理体系文件化信息的详略程度应基本相同。()
进入题库练习
判断题防火墙是设置在内部网络和外部网络(如互联网)之间,实施访问控制策略的一个或一组系统。()
进入题库练习
判断题组织业务运行使用云基础设施服务,同时員工通过自有手机APP执行业务过程,此情况下GB/T22080-2016标准A8.1条款可以刪減。()
进入题库练习
判断题某组织租用第三方数据中心机房托管其IT系统设备,因此认证审核时不必审核计算机机房物理安全的相关内容 ()
进入题库练习
判断题容量管理策略可以考虑增加容量或降低容量要求()
进入题库练习
判断题访问控制列表指由主体以及主体对客体的访问权限所组成列表。
进入题库练习
判断题审核目的应包括确定管理体系的有效性,以确保客户已根据风险评估实施了适用的控制并实现了所设立的信息安全方针。()
进入题库练习
判断题客户所有场所业务的范围相同,且在同一ISMS下运行,并接受统一的管理、内部审核和管理评审时,认证机构可以考虑使用基于抽样的认证审核()
进入题库练习