判断题破坏、摧毁、控制网络基础设施是网络攻击行为之一。
判断题最高管理层应建立信息安全方针,该方针应包括对持续改进信息安全智理体系的承诺。
判断题对不同类型的风险可以采用不同的风险接受准则,例如,导致对法律法规不符合的风险可能是不可接受的,但可能允许接受导致违背合同要求的高风险。( )
判断题ISO/IEC 27018是信息技术安全技术可识个人信息
(PII)处理者在公有云中保护PII实践指南。
判断题组织应适当保留信息安全目标文件化信息( )
判断题申请注册信息安全管理体系审核员应具有大学本科(含)以上学历。()
判断题考虑了组织所实施的活动,即可确定组织信息安全管理体系范围。()
判断题信息安全风险准则包括风险接受准则和风险评价准则
判断题不同组织有关信息安全管理体系文件化信息的详略程度应基本相同。()
判断题防火墙是设置在内部网络和外部网络(如互联网)之间,实施访问控制策略的一个或一组系统。()
判断题组织业务运行使用云基础设施服务,同时員工通过自有手机APP执行业务过程,此情况下GB/T22080-2016标准A8.1条款可以刪減。()
判断题某组织租用第三方数据中心机房托管其IT系统设备,因此认证审核时不必审核计算机机房物理安全的相关内容 ()
判断题容量管理策略可以考虑增加容量或降低容量要求()
判断题访问控制列表指由主体以及主体对客体的访问权限所组成列表。
判断题审核目的应包括确定管理体系的有效性,以确保客户已根据风险评估实施了适用的控制并实现了所设立的信息安全方针。()
判断题客户所有场所业务的范围相同,且在同一ISMS下运行,并接受统一的管理、内部审核和管理评审时,认证机构可以考虑使用基于抽样的认证审核()
判断题计算机信息系统是由计算机及其相关的和配套的设备、设施(含网络)构成的,按照一定的应用目标和规则对信息进行采集 、加工、存储、传输检索等处理的人机系统()
判断题《中华人民共和国网络安全法》中的“网络运营者”,指网络服务提供者,不包括其他类型的网络所有者 和管理者。()
判断题当需要时,组织可设计控制,或识别来自任何来源的控制。()
判断题组织ISMS的相关方的需求和期望由组织战略决策层的决定()
