专业技术资格
公务员类
工程类
语言类
金融会计类
计算机类
医学类
研究生类
专业技术资格
职业技能资格
学历类
党建思政类
CCAA注册审核员
乒乓球裁判员
演出经纪人
CCAA注册审核员
辅导员招聘笔试
教师考试
法律职业资格
导游资格
专利代理人
注册消防工程师
房地产经纪专业人员职业资格
房地产估价师
不动产登记代理人职业资格
出版专业技术资格
新闻记者职业资格
拍卖师
社会工作者
图书资料专业技术资格
房地产经纪人协理职业资格
黄金交易从业
信息安全管理体系基础
认证通用基础
管理体系认证基础
产品认证基础
质量管理体系基础
环境管理体系基础
职业健康安全管理体系
食品安全管理体系基础
强制性产品认证
信息技术服务管理体系基础
有机产品认证基础
服务认证基础
知识产权管理体系基础
能源管理体系基础
危害分析关键控制点(HACCP)体系基础
自愿性产品认证
建筑施工领域专业
IATF-16949汽车行业质量管理体系
信息安全管理体系基础
判断题破坏、摧毁、控制网络基础设施是网络攻击行为之一。
进入题库练习
判断题最高管理层应建立信息安全方针,该方针应包括对持续改进信息安全智理体系的承诺。
进入题库练习
判断题对不同类型的风险可以采用不同的风险接受准则,例如,导致对法律法规不符合的风险可能是不可接受的,但可能允许接受导致违背合同要求的高风险。( )
进入题库练习
判断题ISO/IEC 27018是信息技术安全技术可识个人信息 (PII)处理者在公有云中保护PII实践指南。
进入题库练习
判断题组织应适当保留信息安全目标文件化信息( )
进入题库练习
判断题申请注册信息安全管理体系审核员应具有大学本科(含)以上学历。()
进入题库练习
判断题考虑了组织所实施的活动,即可确定组织信息安全管理体系范围。()
进入题库练习
判断题信息安全风险准则包括风险接受准则和风险评价准则
进入题库练习
判断题不同组织有关信息安全管理体系文件化信息的详略程度应基本相同。()
进入题库练习
判断题防火墙是设置在内部网络和外部网络(如互联网)之间,实施访问控制策略的一个或一组系统。()
进入题库练习
判断题组织业务运行使用云基础设施服务,同时員工通过自有手机APP执行业务过程,此情况下GB/T22080-2016标准A8.1条款可以刪減。()
进入题库练习
判断题某组织租用第三方数据中心机房托管其IT系统设备,因此认证审核时不必审核计算机机房物理安全的相关内容 ()
进入题库练习
判断题容量管理策略可以考虑增加容量或降低容量要求()
进入题库练习
判断题访问控制列表指由主体以及主体对客体的访问权限所组成列表。
进入题库练习
判断题审核目的应包括确定管理体系的有效性,以确保客户已根据风险评估实施了适用的控制并实现了所设立的信息安全方针。()
进入题库练习
判断题客户所有场所业务的范围相同,且在同一ISMS下运行,并接受统一的管理、内部审核和管理评审时,认证机构可以考虑使用基于抽样的认证审核()
进入题库练习
判断题计算机信息系统是由计算机及其相关的和配套的设备、设施(含网络)构成的,按照一定的应用目标和规则对信息进行采集 、加工、存储、传输检索等处理的人机系统()
进入题库练习
判断题《中华人民共和国网络安全法》中的“网络运营者”,指网络服务提供者,不包括其他类型的网络所有者 和管理者。()
进入题库练习
判断题当需要时,组织可设计控制,或识别来自任何来源的控制。()
进入题库练习
判断题组织ISMS的相关方的需求和期望由组织战略决策层的决定()
进入题库练习