首页 > 财会类考试> 审计师
题目内容 (请给出正确答案)
[单选题]

若一个组织声称自己的ISMS符合ISO/IEC27001或GB/T22080标准要求,其信息安全控制措施通常在以下方面实施常规控制,不包括哪一项?()

A.信息安全方针、信息安全组织、资产管理

B.人力资源安全、物理和环境安全、通信和操作管理

C.访问控制、信息系统获取、开发和维护、符合性

D.规划与建立ISMS

查看答案
答案
收藏
如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“若一个组织声称自己的ISMS符合ISO/IEC27001或G…”相关的问题
第1题
ISO/TC176是国际标准化组织中负责制定质量管理、质量保证方面的国际标准的一个委员会。 ()
点击查看答案
第2题
ISO 9001族标准质量管理八项原则是一个组织在质量管理方面的总体原则。()
点击查看答案
第3题
以下哪项是ISO 9000:2000质量管理体系标准的一个要素?A.要求组织监控有关作为绩效测量方法的客户

以下哪项是ISO 9000:2000质量管理体系标准的一个要素?

A.要求组织监控有关作为绩效测量方法的客户满意度的信息。

B.董事会和管理层对于控制在组织内重要性的态度和措施。

C.对目标不能实现这一风险的评估。

D.提高员工满意度将会提高生产率的原则。

点击查看答案
第4题
在检查一个利用第三方服务的edi系统的应用情况时,审计师应该:ⅰ.确认加密密钥符合iso标准ⅱ.确定是否已经对服务供应商的营运进行了独立检查ⅲ.核实该服务供应商是否仅使用了公用交换数据网络ⅳ.核实服务供应商的合同是否包含了必要的条款,如审计权力等

A.ⅱ和ⅳ

B.ⅰ和ⅳ

C.ⅱ和ⅲ

D.ⅰ和ⅱ

点击查看答案
第5题
ISO 14000系列标淮对管理标淮的一个重大改进,就是建立了一套对组织环境行为的评价体系,这便是环境行为评价标准。此题为判断题(对,错)。
点击查看答案
第6题
以下关于ISMS和等级保护区别的描述,正确的选项有哪些?()
A.等级保护的实施对象主要是各企业单位。而ISMS的实施对象主要是有信息系统等级要求的各级党政机关等政府部门

B.ISMS完整实施过程是贯穿信息系统的整个生命周期,而等级保护的完整实施过程贯穿组织或组织某一特定范围的管理体系的整个生命周期,可以与组织或组织的某一特定范围的管理体系同步进行。也可以在其管理体系已建设完成的基础上进行

C.ISMS的建设结果是为组织建立一套ISMS的体系文件,有力的加强本组织的信息安全、而等级测评的结果是给出被测评对象是否达到声明的安全等级要求

D.等级保护制度作为信息安全保障的一项基本制度,兼顾了技术和管理两个方面,重点在于如何利用现有的资源保护重要的信息系统,主要体现了分级分类,保护重点的思想。而ISMS主要从安全管理的角度出发,重点在于组织或其特定范围内建立信息安全方针、政策,安全管理制度和安全管理组织,并使其有效落实,主要体现了安全管理的作用和重要性

点击查看答案
第7题
在检查一个利用第三方服务的edi系统的应用情况时,审计师应该: ⅰ、确认加密密钥符合iso标准。
ⅱ、确定是否已经对服务供应商的营运进行了独立检查。 ⅲ、核实该服务供应商是否仅使用了公用交换数据网络。 ⅳ、核实服务供应商的合同是否包含了必要的条款,如审计权力等。

A.ⅰ和ⅱ。

B.ⅰ和ⅳ。

C.ⅱ和ⅲ。

D.ⅱ和ⅳ。

点击查看答案
第8题
可信网络连接是中国可信计算的重大创新之一,其核心技术三元对等鉴别架构(又称“虎符TePA”)已纳入国际标准,编号“ISO/IEC9798-3:Amd1:2010”(2010年6月),中国可信网络连接具有的优势有()。

A.支持双向用户认证

B.支持双向平台认证

C.支持隔离/修补,确保接入网络的主机对网络的受限访问,以及在线的修补服务,直到接入网络的主机是可信赖的

D.是一个开放性架构,符合一系列标准

点击查看答案
第9题
中国古代民间有这样一个游戏:两个人从开始轮流报数,每人每次可报一个数或两个连续的数,谁先报
到30,谁为胜方、若要改成游戏者与计算机做这个游戏,则首先需要决定谁先报数,可以通过生成一个随机整数来决定计算机和游戏者谁先报数计算机报数的原则为:若剩下数的个数除以3.余数为1.则报1个数:若剩下数的个数除以3.余数为2.则报2个数;否则随机报1个或2个数游戏者通过键盘输入自己报的数,所报的数必须符合游戏的规则:如果计算机和游戏者都未报到30.则可以接着报数,先报到30者即为胜方。请编程实现这个游戏,看一看游戏者和计算机谁能获胜。

点击查看答案
第10题
某大型零售公司新上任的首席审计执行官对审计活动中对商店广泛使用符合性测试表示质疑,他声称
这个方法不符合重要性原则。下列陈述中哪一条是对这位首席审计执行官的说法最合理的反应? I,重要性不仅与每一商店的规模大小有关,也与影响整个组织的控制结构有关。 II,根据定义,任何偏离规定控制程序的情形都是重要的。 III,确保公司控制结构中重要的金额都受到检查的唯一方法是全面审计所有商店。

A.只有I

B.只有III

C.只有I和II

D.I,II和III都对

点击查看答案
第11题
ISO/IEC13335,即IT安全管理指南(Guidelines for the Management of IT Security,GMITS),是

A.13335-1:IT安全计划和管理:建议性地介绍了IT安全管理和计划的方式和要点

B.13335-3:IT安全管理技术:描述了风险管理技术、IT安全计划的开发、实施和测试还包括策略审查、事件分析、IT安全教育等后续内容

C.13335-4:安全措施的选择:描述了针对一个组织特定环境和安全需求可以选择的安全措施

D.13335-5:网络安全的管理指导:提供了关于网络和通信安全管理的指导性内容

点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改