判断题IT系统日志保存所需的资源不属于容量管理的范围。()
判断题审核方案风险一般不包括保密要求相关的风险()。
判断题组织应持续改进信息安全管理体系的适宜性、充分性和有效性( )
判断题某组织定期请第三方对其IT系统进行漏洞扫描,因此不再进行其他形式的信息安全风险评估,这在认证审核时是可接受的( )
判断题通过修改某种已知计算机病毒的代码,使其能够躲过现有计算机病毒检测程序时,可以称这种新出现的计算机病毒是原来计算机病毒的变形。
判断题破坏、摧毁、控制网络基础设施是网络攻击行为之一( )
判断题IT系統日志信息保存所需的資源不属于容量管理的范围()
判断题拒绝服务器攻击包括消耗目标服务器的可用资源或消耗网络的有效带宽
判断题某互联网服务公司允许员工使用手机APP完成对公司客户的服务请求处理,无论手机是公司配发的或员工私有的,均须安装公司规定的安装控制程序。这符合ISO/IEC27001:2013标准A.6.2.1的要求。()
判断题组织的业务连续性策略即其信息安全连续性策略。
判断题检测性控制是为了防止未经授权的入侵者从内部或外部访问系统,并降低进入该系统的无意错误操作导致的影响()
判断题ISMS审核方案的内容应考虑规划ISMS时所确定的风险和机会的重要性( )。
判断题中华人民共和国境内的计算机信息系统的安全保护,适用本条例。未联网的微型计算机的安全保护办法,另行制定。
判断题组织应适当保留信息安全目标文件化信息。()
判断题最高管理层应通过“确保持续改进”活动,证实对信息安全管理体系的领导和承诺。()
判断题域账号的名称在域中必须是唯一的,而且也不能和本地账号名称相同,否则会引起混乱。()
判断题依据GB 17859第三级及以上信息系统,需具备强制访问控制的能力,第二级及以下不要求。
判断题审核组长在末次会议中应该对受审核方是否通过认证给出结论。()
判断题GB/T28450-2020是等同采用国际标准ISO/IEC27007的国家标准( )
判断题记录可提供符合信息安全管理体系要求和有效运行的证据。()
