單項選擇題GB/T22081-2016/IS0/IEC27002:2013標準是由()提出并歸口。
A.全國信息技術(shù)標準化技術(shù)委員會
B.全國信息安全標準化技術(shù)委員會
C.全國認證認可標準化技術(shù)委員會
D.全國公共安全摧礎(chǔ)標準化技術(shù)委員會
您可能感興趣的試卷
你可能感興趣的試題
1.單項選擇題將計算機信息系統(tǒng)中的自主和強制訪問控制擴展到所有主體和客體,這是()。
A.二級及以上的要求
B.三級及以上的要求
C.四級及以上的要求
D.五級的要求
2.單項選擇題組織有理解相關(guān)方的需求和期望時,應(yīng)在確定信息安全管理體系相關(guān)方的基礎(chǔ)上,確定這些相關(guān)方與信息安全相關(guān)的要求,下列哪個選項不屬于相關(guān)方的要求()。
A.法規(guī)要求
B.標準要求
C.合同義務(wù)
D.不符合項的整改要求
3.單項選擇題下列哪項不屬于技術(shù)符合性的評審()。
A.滲透測試
B.脆弱性評沽
C.運行系統(tǒng)的檢查
D.日常設(shè)備巡檢
4.單項選擇題關(guān)于認證機構(gòu)的每次監(jiān)督審核應(yīng)至少審查的內(nèi)容,以下說法錯誤的是()。
A.ISMS在實現(xiàn)客戶信息安全方針的目標的有效性
B.所確定的控制措施的變更,但不包括SOA的變更。
C.合規(guī)性的定期評價與評審情況
D.控制措施的實施和有效性
5.單項選擇題下列不屬于GB/T22080-2016/IS0/IEC27001:2013附錄A中A8資產(chǎn)管理規(guī)定的控制目標的是()。
A.資產(chǎn)歸還
B.資產(chǎn)分發(fā)
C.資產(chǎn)的處理
D.資產(chǎn)清單
最新試題
ISMS范圍和邊界的確定依據(jù)包括()
題型:多項選擇題
在應(yīng)用系統(tǒng)中對輸入輸出信息進行驗證,并對內(nèi)部處理進行控制,可以實現(xiàn)()
題型:多項選擇題
信息安全體系文件應(yīng)包含()
題型:多項選擇題
以下用戶權(quán)限管理過程中,存在問題的是()
題型:單項選擇題
關(guān)于三同步制度,以下說法正確的是()
題型:單項選擇題
密碼技術(shù)不適用于控制下列哪種風險()
題型:單項選擇題
關(guān)于與雇員和承包方人員的管理,以下說法錯誤的是()
題型:單項選擇題
下列哪個要素可以不作為ISMS審核時間判斷的依據(jù)()
題型:單項選擇題
組織通過哪些措施來確保員工和合同方意識到并履行其信息安全職責()
題型:單項選擇題
下列哪個措施不是用來防止對組織信息和信息處理設(shè)施的未授權(quán)訪問的()
題型:單項選擇題