- 1、本文档共4页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
ISO/IEC27001:2013信息安全管理体系内审员培训试卷
姓名:
选择题(在下列各题中选择一个你认为最适合的答案,填在括号中。每题2分,共30分)
1、信息安全中的可用性是指( )?
? a信息不能被未授权的个人,实体或者过程利用或知悉的特性?????
b保护资产的准确和完整的特性? ????
c根据授权实体的要求可访问和利用的特性?????
d以上都不对
2、审核发现是指( )。
a审核中观察到的事实。
b审核中的事实与审核准则相比较的评价结果;
c审核过程中发现的新的线索;
d审核中的观察项。
3、风险处理的可选措施包括:
a采用适当的控制措施; b接受风险 c避免风险; d风险转移 e a+b+c+d
4、以下属于计算机病毒感染事件的纠正措施的是( )
a 对计算机病毒事件进行响应和处理????b将感染病毒的计算机从网络中隔离
c 对相关责任人进行处罚????? d以上都不是
5、组织应定期( )已建立和实施的信息安全连续性控制措施,以确保在不利情况下是有效的和生效的
a培训 b测试
c验证 d增加
6、ISO/IEC27001:2013标准可与其他管理标准, 如质量管理标准( )。
a相容; b包容;
c互不相容; d既包含也相容。
7、组织的信息安全要求来源包括( )
a法律法规与合同要求 b风险评估的结果
c组织已有的原则、目标与要求 d a+b+c
8、编制内部审核实施计划时,应考虑( ), 才能合理的安排时间和审核员,以保证审核有计划的顺利进行。
a上次审核的结果 b某个部门在体系中的重要程度
c主要过程、风险因素的分布 d a+b+c
9、外部审核时陪同人员的作用是
a负责联络 b审核路线引导
c审核证据的证实 d a+b+c
10、审核方案是
a一组方针、程序和要求
b针对特定时间段所策划、并具有特定目的的一组(一次或多次)审核
c一项审核的广度和界限
d对一项审核的活动及安排的说明
11受审核方代表在不合格报告上签字确认的目的是
a对不合格报告中各栏内容的正确性进行复核 b对不合格事实进行确认
c对不合格性质(严重程度)进行确认 d a+b+c
12第三方信息安全管理体系审核的目的是
a发现尽可能多的不符合项
b建立互利的供方关系
c证实组织的信息安全管理体系符合已确定准则的要求
d改进组织信息安全管理
13信息安全管理体系文件详略程序取决于
a组织规模 b活动类型
c安全要求和被管理系统的范围和复杂程度 d a+b+c
14审核证据是指( )
a将收集到的审核证据对照审核准则进行评价的结果
b与审核有关的记录
c与审核准则有关的并且能够证实的记录、事实陈述或其他信息
15、管理评审应( )。
a?按策划的时间间隔进行,一年不少于1次 b按规定的时间间隔进行
c由最高管理者随机确定
是非题(正确的在括号中打“√”,错误的打“×”。每题2分,共20分)
( )1、组织的安全要求全部来源于风险评估。
( )2、机密性、完整性和可用性是评价信息资产的三个安全属性。
( )3、末次会议意味着一次现场审核的结束。
( )4、管理评审的目的是确保信息安全管理体系的适宜性、充分性、有效性。
( )5、为了满足风险接受准则所必须进行的任何控制措施的删减,必须证明是合理的,且需要提供证据证明相关风险已被负责人员接受。
( )6、建议的残余风险必须获得管理者的批准
( )7、审核计划经受审核方事先确认后,不能更改。
( )8、审核的原则包括审核的独立性和
您可能关注的文档
- (综合)鑫全工作室2021基础阶段测试卷.pdf
- [itilxf.com]IT治理网ISO20000-1_2011_白皮书_v1.0.pdf
- [itilxf.com]病毒之勒索软件.pdf
- “2018中国信用服务市场专题分析”的副本.pdf
- 〔2015〕06号 安全生产法及隐患排查.doc
- ●30.电器设计常见问题点图册●.pdf
- ●31.汽车前机舱布置与正碰结构设计●.pdf
- 2.汽车保险杠系统开发设计指南.pdf
- 3.汽车顶棚开发设计指南.pdf
- 6.汽车后视镜系统开发设计指南.pdf
- 计量规程规范 JJF 2236-2025交流电子负载校准规范.pdf
- 《JJF 2236-2025交流电子负载校准规范》.pdf
- JJF 2215-2025移动源排放颗粒物数量检测仪校准规范.pdf
- 计量规程规范 JJF 2215-2025移动源排放颗粒物数量检测仪校准规范.pdf
- 《JJF 2215-2025移动源排放颗粒物数量检测仪校准规范》.pdf
- JJF 2237-2025电容箱校准规范.pdf
- 计量规程规范 JJF 2237-2025电容箱校准规范.pdf
- 《JJF 2237-2025电容箱校准规范》.pdf
- 谈谈加快建设现代化产业体系的重大任务举措.pptx
- 网络安全和信息化工作领导小组.pptx
最近下载
- 2024-2025年度“地球小博士”全国地理科普知识大赛参考试题库(含答案).docx
- NB/T 42051-2015 额定电压0.6/1kV铝合金导体交联聚乙烯绝缘电缆.pdf
- CTC系统故障分析及处理.docx
- 国开形成性考核51037《中国古代文学作品选读》形考测试(1-3)试题及答案.pdf
- DGJ32J19-2015-绿色建筑工程施工质量验收规范[124页].doc VIP
- 医学诊断证明书格式文档模板.pdf VIP
- 2024四川雅安市天全县招聘社区专职工作者拟录用人员笔试历年典型考题及考点剖析附答案带详解.docx VIP
- 城市轨道交通概论——道岔详解.ppt
- 49.《嵌入式系统综合设计》课程教学大纲.docx VIP
- 《蔚来新能源汽车销售实习综合报告》3800字.doc
文档评论(0)