版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
2022年9月CCAA國(guó)家注冊(cè)審核員復(fù)習(xí)題—ISMS信息安全管理體系一、單項(xiàng)選擇題1、對(duì)于較大范圍的網(wǎng)絡(luò),網(wǎng)絡(luò)隔離是()A、可以降低成本B、可以降低不同用戶組之間非授權(quán)訪問(wèn)的風(fēng)險(xiǎn)C、必須物理隔離和必須禁止無(wú)線網(wǎng)絡(luò)D、以上都對(duì)2、依據(jù)GB/T220802016/SO/EC.27001:2013標(biāo)準(zhǔn),組織應(yīng)()。A、識(shí)別在組織范圍內(nèi)從事會(huì)影響組織信息安全績(jī)效的員工的必要能力B、確保在組織控制下從事會(huì)影響組織信息安全績(jī)效的員工的必要能力C、確定在組織控制下從事會(huì)影響組織信息安全績(jī)效的工作人員的必要能力D、鑒定在組織控制下從事會(huì)影響組織信息安全績(jī)效的工作人員的必要能力3、()屬于管理脆弱性的識(shí)別對(duì)象。A、物理環(huán)境B、網(wǎng)絡(luò)結(jié)構(gòu)C、應(yīng)用系統(tǒng)D、技術(shù)管理4、ISMS管理評(píng)審的輸出應(yīng)考慮變更對(duì)安全規(guī)程和控制措施的影響,但不包括()A、業(yè)務(wù)要求變更B、合同義務(wù)變更C、安全要求的變更D、以上都不對(duì)5、系統(tǒng)備份與普通數(shù)據(jù)備份的不同在于,它不僅備份系統(tǒng)中的數(shù)據(jù),還備份系統(tǒng)中安裝的應(yīng)用程序,數(shù)據(jù)庫(kù)系統(tǒng)、用戶設(shè)置、系統(tǒng)參數(shù)等信息,以便迅速()A、恢復(fù)全部程序B、恢復(fù)網(wǎng)絡(luò)設(shè)置C、恢復(fù)所有數(shù)據(jù)D、恢復(fù)整個(gè)系統(tǒng)6、關(guān)于顧客滿意,以下說(shuō)法正確的是:()A、顧客沒(méi)有抱怨,表示顧客滿意B、信息安全事件沒(méi)有給顧客造成實(shí)質(zhì)性的損失,就意味著顧客滿意C、顧客認(rèn)為其要求已得到滿足,即意味著顧客滿意D、組織認(rèn)為顧客要求已得到滿足,即意味著顧客滿意7、在現(xiàn)場(chǎng)審核時(shí),審核組有權(quán)自行決定變更的事項(xiàng)是()。A、市核人日B、審核的業(yè)務(wù)范圍C、審核日期D、審核組任務(wù)調(diào)整8、涉及運(yùn)行系統(tǒng)驗(yàn)證的審計(jì)要求和活動(dòng),應(yīng)()A、謹(jǐn)慎地加以規(guī)劃并取得批準(zhǔn),以便最小化業(yè)務(wù)過(guò)程的中斷B、謹(jǐn)慎地加以規(guī)劃并取得批準(zhǔn),以便最大化保持業(yè)務(wù)過(guò)程的連續(xù)C、謹(jǐn)慎地加以實(shí)施并取得批準(zhǔn),以便最小化業(yè)務(wù)過(guò)程的中斷D、謹(jǐn)慎地加以實(shí)施并取得批準(zhǔn),以便最大化保持業(yè)務(wù)過(guò)程的連續(xù)9、依據(jù)《中華人民共和國(guó)網(wǎng)絡(luò)安全法》,以下說(shuō)法不正確的是()A、網(wǎng)絡(luò)安全應(yīng)采取必要措施防范對(duì)網(wǎng)絡(luò)的攻擊和侵入B、網(wǎng)絡(luò)安全措施包括防范對(duì)網(wǎng)絡(luò)的破壞C、網(wǎng)絡(luò)安全即采取措施保護(hù)信息在網(wǎng)絡(luò)中傳輸期間的安全D、網(wǎng)絡(luò)安全包括對(duì)信息收集、存儲(chǔ)、傳輸、交換、處理系統(tǒng)的保護(hù)10、下列哪項(xiàng)不是監(jiān)督審核的目的?()A、驗(yàn)證認(rèn)證通過(guò)的ISMS是否得以持續(xù)實(shí)現(xiàn)B、驗(yàn)證是否考慮了由于組織運(yùn)轉(zhuǎn)過(guò)程的變化而可能引起的體系的變化C、確認(rèn)是否持續(xù)符合認(rèn)證要求D、作出是否換發(fā)證書(shū)的決定11、()是確保信息沒(méi)有非授權(quán)泄密,即信息不被未授權(quán)的個(gè)人、實(shí)現(xiàn)或過(guò)程,不為其所用。A、搞抵賴性B、完整性C、機(jī)密性D、可用性12、在規(guī)劃如何達(dá)到信息安全目標(biāo)時(shí),組織應(yīng)確定()A、要做什么,有什么可用資源,由誰(shuí)負(fù)責(zé),什么時(shí)候開(kāi)始,如何測(cè)量結(jié)果B、要做什么,需要什么資源,由誰(shuí)負(fù)責(zé),什么時(shí)候完成,如何測(cè)量結(jié)果C、要做什么,需要什么資源,由誰(shuí)負(fù)責(zé),什么時(shí)候完成,如何評(píng)價(jià)結(jié)果D、要做什么,有什么可用資源,由誰(shuí)執(zhí)行,什么時(shí)候開(kāi)始,如何評(píng)價(jià)結(jié)果13、為確保采用一致和有效的方法對(duì)信息安全事件進(jìn)行管理,下列控制措施哪個(gè)不是必須的?()A、建立信息安全事件管理的責(zé)任B、建立信息安全事件管理規(guī)程C、對(duì)信息安全事件進(jìn)行響應(yīng)D、在組織內(nèi)通報(bào)信息安全事件14、下列()不是創(chuàng)建和維護(hù)測(cè)量要執(zhí)行的活動(dòng)。A、開(kāi)展測(cè)量活動(dòng)B、識(shí)別當(dāng)前支持信息需求的安全實(shí)踐C、開(kāi)發(fā)和更新測(cè)量D、建立測(cè)量文檔并確定實(shí)施優(yōu)先級(jí)15、組織應(yīng)()與其意圖相關(guān)的,且影響其實(shí)現(xiàn)信息安全管理體系預(yù)期結(jié)果能力的外部和內(nèi)部事項(xiàng)。A、確定B、制定C、落實(shí)D、確保16、()是建立有效的計(jì)算機(jī)病毒防御體系所需要的技術(shù)措施。A、補(bǔ)丁管理系統(tǒng)、網(wǎng)絡(luò)入侵檢測(cè)和防火墻B、漏洞掃描、網(wǎng)絡(luò)入侵檢測(cè)和防火墻C、漏洞掃描、補(bǔ)丁管理系統(tǒng)和防火墻D、網(wǎng)絡(luò)入侵檢測(cè)、防病毒系統(tǒng)和防火墻17、依據(jù)GB/T22080-2016標(biāo)準(zhǔn),符合性要求包括()A、知識(shí)產(chǎn)權(quán)保護(hù)B、公司信息保護(hù)C、個(gè)人隱私的保護(hù)D、以上都對(duì)18、關(guān)于信息系統(tǒng)登錄口令的管理,以下做法不正確的是:()A、必要時(shí),使用密碼技術(shù)、生物識(shí)等替代口令B、用提示信息告知用戶輸入的口令是否正確C、明確告知用戶應(yīng)遵從的優(yōu)質(zhì)口令策略D、使用互動(dòng)式管理確保用戶使用優(yōu)質(zhì)口令19、文件化信息創(chuàng)建和更新時(shí),組織應(yīng)確保適當(dāng)?shù)模ǎ〢、對(duì)適宜性和有效性的評(píng)審和批準(zhǔn)B、對(duì)充分性和有效性的測(cè)量和批準(zhǔn)C、對(duì)適宜性和充分性的測(cè)量和批準(zhǔn)D、對(duì)適宜性和充分性的評(píng)審和批準(zhǔn)20、組織應(yīng)()與其意圖相關(guān)的,且影響其實(shí)現(xiàn)信息安全管理體系預(yù)期結(jié)果能力的外部和內(nèi)部事項(xiàng)。A、確定B、制定C、落實(shí)D、確保21、組織通過(guò)哪些措施來(lái)確保員工和合同方意識(shí)到并履行其信息安全職責(zé)?()A、審查、任用條款和條件B、管理責(zé)任、信息安全意識(shí)教育和培訓(xùn)C、任用終止或變更的責(zé)任D、以上都不對(duì)22、在認(rèn)證審核時(shí),一階段審核是()A、是了解受審方ISMS是否正常運(yùn)行的過(guò)程B、是必須進(jìn)行的C、不是必須的過(guò)程D、以上都不準(zhǔn)確23、關(guān)于顧客滿意,以下說(shuō)法正確的是:()A、顧客沒(méi)有抱怨,表示顧客滿意B、信息安全事件沒(méi)有給顧客造成實(shí)質(zhì)性的損失就意味著顧客滿意C、顧客認(rèn)為其要求已得到滿足,即意味著顧客滿意D、組織認(rèn)為顧客要求已得到滿足,即意味著顧客滿意24、信息安全管理體系的設(shè)計(jì)應(yīng)考慮()A、組織的戰(zhàn)B、組織的目標(biāo)和需求C、組織的業(yè)務(wù)過(guò)程性質(zhì)D、以上全部25、信息安全的機(jī)密性是指()A、保證信息不被其他人使用B、信息不被未授權(quán)的個(gè)人、實(shí)體或過(guò)程利用或知悉的特性C、根據(jù)授權(quán)實(shí)體的要求可訪問(wèn)的特性D、保護(hù)信息準(zhǔn)確和完整的特性?26、從計(jì)算機(jī)安全的角度看,下面哪一種情況是社交工程的一個(gè)直接例子?()A、計(jì)算機(jī)舞弊B、欺騙或脅迫C、計(jì)算機(jī)偷竊D、計(jì)算機(jī)破壞27、關(guān)于文件管理下列說(shuō)法錯(cuò)誤的是()A、文件發(fā)布前應(yīng)得到批準(zhǔn),以確保文件是適宜的B、必要時(shí)對(duì)文件進(jìn)行評(píng)審、更新并再次批準(zhǔn)C、應(yīng)確保文件保持清晰,易于識(shí)別D、作廢文件應(yīng)及時(shí)銷毀,防止錯(cuò)誤使用28、關(guān)于《中華人民共和國(guó)網(wǎng)絡(luò)安全法》中的“三同步”要求,以下說(shuō)法正確的是A、指關(guān)鍵信息基礎(chǔ)設(shè)施建設(shè)時(shí)須保證安全技術(shù)措施同步規(guī)劃、同步建設(shè)、同步使用B、指所有信息基礎(chǔ)設(shè)施建設(shè)時(shí)須保證安全技術(shù)措施同步規(guī)劃、同步建設(shè)、同步使用C、指涉密信息系統(tǒng)建設(shè)時(shí)須保證安全技術(shù)措施同步規(guī)劃、同步建設(shè)、同步使用D、指網(wǎng)信辦指定信息系統(tǒng)建設(shè)時(shí)須保證安全技術(shù)措施同步規(guī)劃、同步建設(shè),同步使用29、在我國(guó)信息系統(tǒng)安全等級(jí)保護(hù)的基本要求中針對(duì)每一級(jí)的基本要求分為()A、設(shè)備要求和網(wǎng)絡(luò)要求B、硬件要求和軟件要求C、物理要求和應(yīng)用要求D、技術(shù)要求和管理要求30、關(guān)于信息安全管理體系認(rèn)證,以下說(shuō)法正確的是()A、認(rèn)證決定人員不宜推翻審核組的正面結(jié)論B、認(rèn)證決定人員不宜推翻審核組的負(fù)面結(jié)論C、認(rèn)證機(jī)構(gòu)應(yīng)對(duì)客戶組織的ISMS至少進(jìn)行一次完整的內(nèi)部審核D、認(rèn)證機(jī)構(gòu)必須遵從客戶組織規(guī)定的內(nèi)部審核和管理評(píng)審的周期31、《中華人民共和國(guó)認(rèn)證認(rèn)可條例》規(guī)定,認(rèn)證人員自被撤銷職業(yè)資格之日起()內(nèi),認(rèn)可機(jī)構(gòu)不再接受其注冊(cè)申請(qǐng)。A、2年B、3年C、4年D、5年32、依據(jù)GB/T22080_2016/ISO/IEC27001:2013,不屬于第三方服務(wù)監(jiān)視和評(píng)審范疇的是()。A、監(jiān)視和評(píng)審服務(wù)級(jí)別協(xié)議的符合性B、監(jiān)視和評(píng)審服務(wù)方人員聘用和考核的流程C、監(jiān)視和評(píng)審服務(wù)交付遵從協(xié)議規(guī)定的安全要求的程度D、監(jiān)視和評(píng)審服務(wù)方跟蹤處理信息安全事件的能力33、下列關(guān)于DMZ區(qū)的說(shuō)法錯(cuò)誤的是()A、DMZ可以訪問(wèn)內(nèi)部網(wǎng)絡(luò)B、通常DMZ包含允許來(lái)自互聯(lián)網(wǎng)的通信可進(jìn)行的設(shè)備,如Web服務(wù)器、FTP服務(wù)器、SMTP服務(wù)器和DNS服務(wù)器等C、內(nèi)部網(wǎng)絡(luò)可以無(wú)限制地訪問(wèn)夕卜部網(wǎng)絡(luò)以及DMZD、有兩個(gè)DMZ的防火墻環(huán)境的典型策略是主防火墻采用NAT方式工作34、ISMS文件的多少和詳細(xì)程度取于A、組織的規(guī)模和活動(dòng)的類型B、過(guò)程及其相互作用的復(fù)雜程度C、人員的能力D、A+B+C35、組織確定的信息安全管理體系范圍應(yīng)()A、形成文件化信息并可用B、形成記錄并可用C、形成文件和記錄并可用D、形成程字化信息并可用36、信息安全管理中,關(guān)于脆弱性,以下說(shuō)法正確的是()。A、組織使用的開(kāi)源軟件不須考慮其技術(shù)脆弱性B、軟件開(kāi)發(fā)人員為方便維護(hù)留的后門(mén)是脆弱性的一種C、識(shí)別資產(chǎn)脆弱性時(shí)應(yīng)考慮資產(chǎn)的固有特性,不包括當(dāng)前安全控制措施D、使信息系統(tǒng)與網(wǎng)絡(luò)物理隔離可杜絕其脆弱性被威脅利用的機(jī)會(huì)37、《信息安全等級(jí)保護(hù)管理辦法》規(guī)定,應(yīng)加強(qiáng)涉密信息系統(tǒng)運(yùn)行中的保密監(jiān)督檢查對(duì)秘密級(jí)、機(jī)密級(jí)信息系統(tǒng)每()至少進(jìn)行一次保密檢查或系統(tǒng)測(cè)評(píng)。A、半年B、1年C、1.5年D、2年38、關(guān)于入侵檢測(cè),以下不正確的是:()A、入侵檢測(cè)是一個(gè)采集知識(shí)的過(guò)程B、入侵檢測(cè)指信息安全事件響應(yīng)過(guò)程C、分析反常的使用模式是入侵檢測(cè)模式之一D、入侵檢測(cè)包括收集被利用脆弱性發(fā)生的時(shí)間信息39、抵御電子郵箱入侵措施中,不正確的是()A、不用生日做密碼B、不要使用少于5位的密碼C、不要使用純數(shù)字D、自己做服務(wù)器40、最高管理層應(yīng)通過(guò)()活動(dòng),證實(shí)對(duì)信息安全管理體系的領(lǐng)導(dǎo)和承諾。A、組織建立信息安全策略和信息安全目標(biāo),并與組織戰(zhàn)略方向一致B、確保建立信息安全策略和信息安全目標(biāo),并與組織戰(zhàn)略方向一致C、領(lǐng)導(dǎo)建立信息安全策略和信息安全目標(biāo),并與組織戰(zhàn)略方向一致D、溝通建立信息安全策略和信息安全目標(biāo),并與組織戰(zhàn)略方向一致二、多項(xiàng)選擇題41、最高管理層應(yīng)通過(guò)()活動(dòng),證實(shí)對(duì)信息安全管理體系的領(lǐng)導(dǎo)和承諾。A、確保將信息安全管理體系要求整合到組織過(guò)程中B、確保信息安全管理體系所需資源可用C、確保支持相關(guān)人員為信息安全管理體系的有效性做出貢獻(xiàn)D、確保信息安全管理體系達(dá)到預(yù)期結(jié)果42、組織建立的信息安全目標(biāo),應(yīng)()A、是可測(cè)量的B、與信息安方針一致C、得到溝通D、適當(dāng)時(shí)更新43、GB/T22080-2016/ISO/IEC27001:2013標(biāo)準(zhǔn)中A12,3,1條款要求()A、設(shè)定備份策B、定期測(cè)試備份介質(zhì)C、定期備份D、定期測(cè)試信息和軟件44、《中華人民共和國(guó)網(wǎng)絡(luò)安全法》的宗旨是()A、維護(hù)網(wǎng)絡(luò)空間主權(quán)B、維護(hù)國(guó)家安全C、維護(hù)社會(huì)公共利益D、保護(hù)公民、法人和其他組織的合法權(quán)益45、常規(guī)控制圖主要用于區(qū)分()A、過(guò)程處于穩(wěn)態(tài)還是非穩(wěn)態(tài)B、過(guò)程能力的大小C、過(guò)程加工的不合格品率D、過(guò)程中存在偶然波動(dòng)還是異常波動(dòng)46、對(duì)于組織在風(fēng)險(xiǎn)處置過(guò)程中所選的控制措施,以下說(shuō)法正確的是()A、將所有風(fēng)險(xiǎn)都必須被降低至可接受的級(jí)別B、可以將風(fēng)險(xiǎn)轉(zhuǎn)移C、在滿足公司策略和方針條件下,有意識(shí)、客觀地接受風(fēng)險(xiǎn)D、規(guī)避風(fēng)險(xiǎn)47、關(guān)于按照相關(guān)國(guó)家標(biāo)準(zhǔn)強(qiáng)制性要求進(jìn)行安全合格認(rèn)證的要求,以下正確的選項(xiàng)是A、網(wǎng)絡(luò)關(guān)鍵設(shè)備B、網(wǎng)絡(luò)安全專用產(chǎn)品C、銷售前D、投入運(yùn)行后48、某組織在酒店組織召開(kāi)內(nèi)容敏感的會(huì)議,根據(jù)GB/T22080-2016/ISO/IEC27001:2013標(biāo)準(zhǔn),以下說(shuō)法正確的是()A、會(huì)議開(kāi)始前及持續(xù)期間開(kāi)啟干擾機(jī),這符合A11,2的要求B、進(jìn)入會(huì)議室人員被要求手機(jī)不得帶入,這符合A11,1的要求C、對(duì)于可進(jìn)入會(huì)議室提供茶水服務(wù)的酒店服務(wù)生進(jìn)行篩選,這符合A11,1的要求D、要求參會(huì)人員在散會(huì)時(shí)將紙質(zhì)會(huì)議資料留下由服務(wù)生統(tǒng)一回收,這符合A8,3的要求49、在開(kāi)展信息安全績(jī)效和ISMS有效性評(píng)價(jià)時(shí),組織應(yīng)確定()A、監(jiān)視、測(cè)量、分析和評(píng)價(jià)的過(guò)程B、適用的監(jiān)視、測(cè)量、分析和評(píng)價(jià)的方法C、需要被監(jiān)視和測(cè)量的內(nèi)容D、監(jiān)視、測(cè)量、分析和評(píng)價(jià)的執(zhí)行人員50、信息安全管理體系審核組的能力包括:()A、信息安全事件處理方法和業(yè)務(wù)連續(xù)性的知識(shí)B、有關(guān)有形和無(wú)形資產(chǎn)及其影響分析的知識(shí)C、風(fēng)險(xiǎn)管理過(guò)程和方法的知識(shí)D、信息安全管理體系的控制措施及其實(shí)施的知識(shí)51、下列哪些屬于網(wǎng)絡(luò)攻擊事件()A、釣魚(yú)攻擊B、后門(mén)攻擊事件C、社會(huì)工程攻擊D、DOS攻擊52、針對(duì)敏感應(yīng)用系統(tǒng)安全,以下正確的做法是()。A、用戶嘗試登錄失敗時(shí),明確提示其用戶名錯(cuò)誤或口令錯(cuò)誤B、登錄之后,不活動(dòng)超過(guò)規(guī)定時(shí)間強(qiáng)制使其退出登錄C、對(duì)于修改系統(tǒng)核心業(yè)務(wù)運(yùn)行數(shù)據(jù)的操作限定操作時(shí)間D、對(duì)于數(shù)據(jù)庫(kù)系統(tǒng)審計(jì)人員開(kāi)放不限時(shí)權(quán)限53、對(duì)于信息安全方針,()是GB/T22080-2016標(biāo)準(zhǔn)要求的(分?jǐn)?shù):10.00分)A、信息安全方針應(yīng)形成文件B、信息安全方針文件應(yīng)由管理者批準(zhǔn)發(fā)布,并傳達(dá)給所有員工和外部相關(guān)方C、信息安全方針文件應(yīng)包括對(duì)信息安全管理的一般和特定職責(zé)的定義D、信息安全方針應(yīng)定期實(shí)施評(píng)審54、根據(jù)《中華人民共和國(guó)保守國(guó)家秘密法》,下列屬于國(guó)家秘密的是()。A、國(guó)家事務(wù)重大決策中的秘密事項(xiàng)B、國(guó)民經(jīng)濟(jì)和社會(huì)發(fā)展中的秘密事項(xiàng)C、科學(xué)技術(shù)中的秘密事項(xiàng)D、國(guó)防建設(shè)和武裝力量活動(dòng)中的秘密事項(xiàng)55、關(guān)鍵信息基礎(chǔ)設(shè)施包括三大部分,分別是()。A、關(guān)鍵基礎(chǔ)設(shè)施B、基礎(chǔ)信息網(wǎng)絡(luò)C、重要信息系統(tǒng)D、重要互聯(lián)網(wǎng)應(yīng)用系統(tǒng)三、判斷題56、某互聯(lián)網(wǎng)服務(wù)公司允許員工使用手機(jī)APP完成對(duì)公司客戶的服務(wù)請(qǐng)求處理,但手機(jī)須安裝公司規(guī)定的安全控制程序,無(wú)論手機(jī)是公司配發(fā)的或員工私有的。這符合IS0/IEC27001:2013標(biāo)準(zhǔn)A6,2,1的要求。()57、IT系統(tǒng)日志保存所需的資源不屬于容量管理的范圍。()58、拒絕服務(wù)器攻擊包括消耗目標(biāo)服務(wù)器的可用資源或消耗網(wǎng)絡(luò)的有效帶寬59、實(shí)習(xí)審核員可以獨(dú)立完成審核任務(wù)。()60、組織應(yīng)識(shí)別并提供建立、實(shí)現(xiàn)、維護(hù)和持續(xù)改進(jìn)信息安全管理體系所需的資源。()61、在來(lái)自可信站點(diǎn)電子郵件中輸入個(gè)人或財(cái)務(wù)信息是安全的。()62、客戶所有場(chǎng)所業(yè)務(wù)的范圍相同,且在同一ISMS下運(yùn)行,并接受統(tǒng)一的管理、內(nèi)部審核和管理評(píng)審時(shí),認(rèn)證機(jī)構(gòu)可以考慮使用基于抽樣的認(rèn)證審核()63、風(fēng)險(xiǎn)處置計(jì)劃和信息安全殘余風(fēng)險(xiǎn)應(yīng)獲得最高管理者的接受和批準(zhǔn)。64、組織的業(yè)務(wù)連續(xù)性策略即其信息安全連續(xù)性策略。65、IT系統(tǒng)日志信息保存所需的資源不屬于容量管理的范圍()
參考答案一、單項(xiàng)選擇題1、B2、C3、D4、D解析:270019,3管理評(píng)審,管理評(píng)審的輸出應(yīng)包括與持續(xù)改進(jìn)機(jī)會(huì)相關(guān)的決定以及變更信息安全管理體系的任何需求。27001附錄A12,1,2變更管理,應(yīng)控制影響信息安全的變更,包括組織,業(yè)務(wù)過(guò)程,信息處理設(shè)施和系統(tǒng)變更。因此A,B,C選項(xiàng)的變更均符合變更管理,故選D5、D6、C7、D8、A9、C解析:網(wǎng)絡(luò)安全法第七十六條,網(wǎng)絡(luò),是指由計(jì)算機(jī)或者其他信息終端及相關(guān)設(shè)備組成的按照一定的規(guī)則和程序?qū)π畔⑦M(jìn)行收集,存儲(chǔ),傳輸,交換,處理的系統(tǒng)。網(wǎng)絡(luò)安全,是指通過(guò)采取必要措施,防范對(duì)網(wǎng)絡(luò)的攻擊,侵入,干擾,破壞和非法使用以及意外事故,使網(wǎng)絡(luò)處于穩(wěn)定可靠運(yùn)行的狀態(tài),以及保障網(wǎng)絡(luò)數(shù)據(jù)的完整性,保密性,可用性的能力。故選C10、D解析:監(jiān)督審核是現(xiàn)場(chǎng)審核,但不一定是對(duì)整個(gè)體系的審核,并應(yīng)與其他監(jiān)督活動(dòng)一起策劃,以使認(rèn)證機(jī)構(gòu)能對(duì)獲證客戶管理體系在認(rèn)證周期內(nèi)持續(xù)滿足要求保持信任
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 高考物理總復(fù)習(xí)專題十二機(jī)械振動(dòng)光學(xué)第1講機(jī)械振動(dòng)、振動(dòng)圖像練習(xí)含答案
- 教你寫(xiě)一份合格的上班玩方式保證書(shū)
- 《化學(xué)方程式》課件
- 高考地理一輪復(fù)習(xí)第五章地表形態(tài)的塑造第一節(jié)常見(jiàn)地貌類型和地貌的觀察課件
- 河北省南宮市高中地理 鋒面系統(tǒng)與天氣教案 新人教版必修1
- 春高中化學(xué) 第三章 金屬及其化合物 第三節(jié) 用途廣泛的金屬材料教案 新人教版必修1
- 高中數(shù)學(xué) 第2章 統(tǒng)計(jì) 2.2 總體分布的估計(jì) 2.2.2 頻率分布直方圖與折線圖教案 蘇教版必修3
- 2024-2025學(xué)年高中化學(xué) 第二章 第三節(jié) 分子的性質(zhì) 第2課時(shí) 較強(qiáng)的分子間作用力-氫鍵教案 新人教版選修3
- 2024年六年級(jí)道德與法治下冊(cè) 第四單元 讓世界更美好 9 日益重要的國(guó)際組織教案 新人教版
- 高中英語(yǔ) Unit 3 Travel journal Period 1教案 新人教版必修1
- 第3課宋明理學(xué)課件
- 慢性阻塞性肺疾病中醫(yī)肺康復(fù)指南公示稿
- 三九企業(yè)集團(tuán)商標(biāo)權(quán)資產(chǎn)評(píng)估報(bào)告書(shū)
- 安全生產(chǎn)標(biāo)準(zhǔn)化培訓(xùn)(醫(yī)院)課件
- 雅魯藏布江大拐彎巨型水電站規(guī)劃方案
- 第7課認(rèn)認(rèn)真真學(xué)打字(教案)- 三年級(jí)上冊(cè)信息技術(shù) 人教版
- 人教版九年級(jí)上冊(cè)化學(xué)實(shí)驗(yàn)報(bào)告單
- 廣西基本醫(yī)療保險(xiǎn)門(mén)診特殊慢性病申報(bào)表
- 城市經(jīng)濟(jì)學(xué)習(xí)題與答案
- 國(guó)開(kāi)成本會(huì)計(jì)第14章綜合練習(xí)試題及答案
- 幼兒園大班科學(xué):《樹(shù)葉為什么會(huì)變黃》課件
評(píng)論
0/150
提交評(píng)論