- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
一、单选题
1、信息安全管理体系审核范围的确定需考虑()。
A、业务范围和边界
B、组织和物理范围边界
C、资产和技术范围和边界
D、以上全部
解析:【喵呜刷题小喵解析】:信息安全管理体系审核范围的确定需考虑业务范围
和边界、组织和物理范围边界以及资产和技术范围和边界。因此,选项D“以上全
部”是正确的答案。在信息安全管理体系审核中,审核员需要明确审核的范围,包
括被审核的组织、部门、系统、应用等,以及审核的时间段和审核的深度和广度。
审核范围的确定需要综合考虑各种因素,包括组织的业务范围、物理范围、资产和
技术范围等,以确保审核的全面性和有效性。因此,选项D“以上全部”是符合实际
情况的。
2、按照PDCA思路进行审核,是指()。
A、按照受审核区域的信息安全管理活动的PDCA过程进行审核
B、按照认证机构的PDCA流程进行审核
C、按照认可规港中规定的PDCA流程进行审核
D、以上都对
解析:【喵呜刷题小喵解析】按照PDCA思路进行审核,是指按照受审核区域的信
息安全管理活动的PDCA过程进行审核。PDCA是Plan(计划)、Do(执行)、Che
ck(检查)和Act(处理)的缩写,是一种常用的质量管理工具。在信息安全管理
体系审核中,审核员通常会按照受审核区域的信息安全管理活动的PDCA过程进行
审核,以确保审核的全面性和有效性。因此,选项A“按照受审核区域的信息安全
管理活动的PDCA过程进行审核”是正确的。选项B“按照认证机构的PDCA流程进行
审核”和选项C“按照认可规港中规定的PDCA流程进行审核”都不符合题目要求,因
为它们没有明确指出是按照受审核区域的信息安全管理活动的PDCA过程进行审核
。因此,选项D“以上都对”也是错误的。
3、关于“审核发现”,以下说法正确的是()。
A、人审核发现即审核员观察到的事实
B、人审核发现可以表明正面的或负面的结果
C、审核发现即审核组提出的不符合项报告
D、审核发现即审核结论意见
解析:【喵呜刷题小喵解析】题目中要求选出关于“审核发现”的正确说法。A选项
提到“人审核发现即审核员观察到的事实”,但“人审核发现”这一表述本身并不准确
,应该是“审核发现”。因此A选项不正确。C选项说“审核发现即审核组提出的不符
合项报告”,这也不准确。审核发现不仅仅是不符合项报告,还包括其他观察结果
和事实。D选项提到“审核发现即审核结论意见”,这同样不准确。审核结论意见是
基于审核发现得出的,而不是审核发现本身。因此,B选项“人审核发现可以表明
正面的或负面的结果”是正确的。审核发现可以揭示出正面的或负面的情况,从而
帮助改进过程或系统。
4、关于信息安全管理体系认证,以下说法正确的是()。
A、认证决定人员不宜推翻审核组的正面建议
B、认证决定人员不宜推翻审核组的负面建议
C、认证决定人员宜与审核组长协商做出认证决定
D、认证决定人员宜与受审核方协商做出认证决定
解析:【喵呜刷题小喵解析】在信息安全管理体系认证过程中,审核组通常会对受
审核方的管理体系进行评估,并给出建议。审核组的正面建议通常是基于他们对受
审核方管理体系的积极评价,因此,认证决定人员通常没有理由推翻这些建议。然
而,如果审核组给出负面建议,认证决定人员应当进行独立的判断,并考虑所有相
关因素,包括审核组的建议,但不应仅仅基于审核组的负面建议做出决定。因此,
认证决定人员不宜推翻审核组的负面建议,故选项B正确。选项A、C、D的说法均
不符合信息安全管理体系认证的一般原则和实践。
5、关于第三方认证的监督审核,以下说法不正确的是()。
A、可以与其他监督活动一起策划
B、目的在于认证机构对获证客户信息安全管理体系在认证周期内持续满足要求保
持信任
C、次监督审核应包括对内审、管理评审和持续的运作控制的审核
D、每不一定是对整个体系的审核,不一定是现场审核
解析:【喵呜刷题小喵解析】:A项:监督审核可以与其他的监督活动一起策划,
这是符合第三方认证监督审核的实际操作情况的,所以A项正确。B项:监督审核
的目的在于认证机构对获证客户信息安全管理体系在认证周期内持续满足要求保持
信任,这是监督审核的基本目的,所以B项正确。C项:次监督审核应包括对内审
、管理评审和持续的运作控制的审核,这是第三方认证监督审核的重要组成部分,
所以C项正确。D项:监督审核是对整个体系的审核,且一般是现场审核,这是监
督审核的基本特点,所以D项不正确。因此,不正确的说法是D项。
6、当获得的审核证据表明不能达到审核目的时,审核组长可
您可能关注的文档
- 2024年12月信息安全管理体系基础答案及解析.pdf
- 2024年08月信息安全管理体系基础答案及解析.pdf
- 信息安全管理体系基础摸底考试三答案及解析.pdf
- 信息安全管理体系基础摸底考试二答案及解析.pdf
- 信息安全管理体系基础摸底考试一答案及解析.pdf
- 信息安全管理体系基础考前秘卷答案及解析.pdf
- 2016年12月审核知识(改考前)答案及解析.pdf
- 2016年12月基础知识(改考前)答案及解析.pdf
- 2017年03月基础知识(改考前)答案及解析.pdf
- 2017年09月审核知识(改考前)答案及解析.pdf
- 初中英语人教版七年级上册第四单元Where is my schoolbag ! Section A .ppt
- 初中英语人教版七年级上册第四单元Where is my schoolbag Section B 2.ppt
- 初中英语人教版七年级下册 Unit 6 I'm watching TV. Section A 11a.pptx
- 注册土木工程师培训课件.ppt
- 初中生物济南版七年级上册第一章奇妙的生命现象 第三节生物学的探究方法.ppt
- 初中英语人教版七年级上册第四单元Where is my schoolbag Section B 2.pptx
- 注册安全工程师案例课件.ppt
- 初中物理人教版八年级上册第二章第4节噪声的危害和控制课件(共19张PPT).pptx
- 注册安全工程师王阳课件.ppt
- 初中数学青岛版八年级上2.4《线段的垂直平分线》课件(16张PPT).ppt
最近下载
- 人教版(2024)八年级数学上册教案 18.1 分式及其基本性质 18.1.1 从分数到分式.docx VIP
- 提前准备 三思后答——面试常见问题回答技巧(下).pptx VIP
- 低能耗还原技术-洞察及研究.docx VIP
- JC∕T2558-2020透水混凝土标准.pdf VIP
- 2018-2019年随园杯物理竞赛试卷.pdf VIP
- BS EN 10028-2-2017英文版标准文件.pdf VIP
- Wago参考报告.doc VIP
- 提前准备 三思后答——面试常见问题回答技巧(上).pptx VIP
- 中华人民共和国国家标准-人民防空地下室设计规范.pdf VIP
- 【MOOC】分子生物学-华中农业大学 中国大学慕课MOOC答案.docx VIP
原创力文档


文档评论(0)