专业技术资格
公务员类
工程类
语言类
金融会计类
计算机类
医学类
研究生类
专业技术资格
职业技能资格
学历类
党建思政类
CCAA注册审核员
乒乓球裁判员
演出经纪人
CCAA注册审核员
辅导员招聘笔试
教师考试
法律职业资格
导游资格
专利代理人
注册消防工程师
房地产经纪专业人员职业资格
房地产估价师
不动产登记代理人职业资格
出版专业技术资格
新闻记者职业资格
拍卖师
社会工作者
图书资料专业技术资格
房地产经纪人协理职业资格
黄金交易从业
信息安全管理体系基础
认证通用基础
管理体系认证基础
产品认证基础
质量管理体系基础
环境管理体系基础
职业健康安全管理体系
食品安全管理体系基础
强制性产品认证
信息技术服务管理体系基础
有机产品认证基础
服务认证基础
知识产权管理体系基础
能源管理体系基础
危害分析关键控制点(HACCP)体系基础
自愿性产品认证
建筑施工领域专业
IATF-16949汽车行业质量管理体系
信息安全管理体系基础
判断题IT系统日志保存所需的资源不属于容量管理的范围。()
进入题库练习
判断题审核方案风险一般不包括保密要求相关的风险()。
进入题库练习
判断题组织应持续改进信息安全管理体系的适宜性、充分性和有效性( )
进入题库练习
判断题某组织定期请第三方对其IT系统进行漏洞扫描,因此不再进行其他形式的信息安全风险评估,这在认证审核时是可接受的( )
进入题库练习
判断题通过修改某种已知计算机病毒的代码,使其能够躲过现有计算机病毒检测程序时,可以称这种新出现的计算机病毒是原来计算机病毒的变形。
进入题库练习
判断题破坏、摧毁、控制网络基础设施是网络攻击行为之一( )
进入题库练习
判断题IT系統日志信息保存所需的資源不属于容量管理的范围()
进入题库练习
判断题拒绝服务器攻击包括消耗目标服务器的可用资源或消耗网络的有效带宽
进入题库练习
判断题某互联网服务公司允许员工使用手机APP完成对公司客户的服务请求处理,无论手机是公司配发的或员工私有的,均须安装公司规定的安装控制程序。这符合ISO/IEC27001:2013标准A.6.2.1的要求。()
进入题库练习
判断题组织的业务连续性策略即其信息安全连续性策略。
进入题库练习
判断题检测性控制是为了防止未经授权的入侵者从内部或外部访问系统,并降低进入该系统的无意错误操作导致的影响()
进入题库练习
判断题ISMS审核方案的内容应考虑规划ISMS时所确定的风险和机会的重要性( )。
进入题库练习
判断题中华人民共和国境内的计算机信息系统的安全保护,适用本条例。未联网的微型计算机的安全保护办法,另行制定。
进入题库练习
判断题组织应适当保留信息安全目标文件化信息。()
进入题库练习
判断题最高管理层应通过“确保持续改进”活动,证实对信息安全管理体系的领导和承诺。()
进入题库练习
判断题域账号的名称在域中必须是唯一的,而且也不能和本地账号名称相同,否则会引起混乱。()
进入题库练习
判断题依据GB 17859第三级及以上信息系统,需具备强制访问控制的能力,第二级及以下不要求。
进入题库练习
判断题审核组长在末次会议中应该对受审核方是否通过认证给出结论。()
进入题库练习
判断题GB/T28450-2020是等同采用国际标准ISO/IEC27007的国家标准( )
进入题库练习
判断题记录可提供符合信息安全管理体系要求和有效运行的证据。()
进入题库练习