<尚大教育,教育至上,人才为大:sdedu.cc>
【ISMS 1911 审核】试题1
1、对于“监控系统”的存取与使用,下列正确的是()
(A)监控系统所产生的记录可由用户任意存取
(B)计算机系统时钟应予同步
(C)只有当系统发生异常事件及其他安全相关事件时才需进行监控
(D)监控系统投资额庞大,并会影响系统效能,因此可以予以暂时省略
【ISMS 1911 审核】试题2
2、某信用卡制造工厂,对生产线上产生的不合格品卡,进行逐一登记、密封、送粉碎室拆封、再登记后予以粉碎处理。这符合GB/T220 80-2016/ISO/IEC 27001:2013标准哪些条款的要求?()
(A)A.8.3.2和A.8.3.3
(B)A.8.1.1和A.8.2
(C)A.11.2.5和A.11.2.7
(D)10.1和10.2
【ISMS 1911 审核】试题3
3、关于认证机构的每次监督审核应至少审查的内容,以下说法错误的是()
(A)ISMS在实现客户信息安全方针的目标的有效性
(B)所确定的控制措施的变更,但不包括S0A的变更
(C)合规性的定期评价与评审情况
(D)控制措施的实施和有效性
【ISMS 1911 审核】试题4
4、关于时钟同步的控制要求,描述正确的是()
(A)一个组织或安全区域内的所有相关信息处理设施的时钟,应与多个基准物相同
(B)一个组织或安全区域内的核心相关信息处理设施的时钟,应与多个基准物相同
(C)一个组织或安全区域内的所有相关信息处理设施的时钟,应与单一一时钟源同步
(D)一个组织或安全区域内的核心相关信息处理设施的时钟,应与单一一时钟源同步
【ISMS 1911 审核】试题5
5、《信息技术安全技术信息安全治理》对应的国际标准号为( )
(A) IS0/IEC 27011
(B) IS0/IEC 27012
(C) IS0/IEC 27013
(D) IS0/IEC 27014
【ISMS 1911 审核】试题6
6、《信息技术安全技术信息安全控制实践指南》属于( )标准。
(A) 词汇类标准
(B) 指南类标准
(C) 要求类标准
(D) 强制标准
【ISMS 1911 审核】试题7
7、GB/T22080-2016/ISO/IEC 27001: 2013《信息技术安全技术信息安全要求》附录A包括()
(A)11个方面39个控制目标114条控制措施
(B)14个方面35个控制目标114条控制措施
(C)11个方面39个控制目标133条控制措施
(D)14个方面35个控制目标133条控制措施
【ISMS 1911 审核】试题8
8、关于审核组的现场审核,以下说法错误的是:
(A) 审核组在审核期间现场可根据受审核方实际情况及时变更审核范围
(B) 审核组在审核期间现场可调整审核路线和审核资源分配
(C) 审核组遇到重大风险应报告委托方以决定后续措施
(D) 审核组遇到重大风险应报告受审核方以决定后续措施
【ISMS 1911 审核】试题9
9、不适用于边界安全的设备是()
(A)防火墙
(B)网闸
(C)最外的路由器
(D)防病毒产品
【ISMS 1911 审核】试题10
10、最高管理者应建立信息安全方针,该信息安全方针应()
(A)形成文件化信息并苛用
(B)在组织内部得到沟通
(C)适当时,对相关方可用
(D)以上全部
<尚大教育,教育至上,人才为大:sdedu.cc>