单项选择题为防止对网络服务的未授权访问,组织应()

A.制定安全策略,确保用户应仅能访问已获专门授权使用的服务
B.禁止内部人员访问互联网
C.禁止外部人员访问组织局域网
D.以上都对


您可能感兴趣的试卷

你可能感兴趣的试题

1.单项选择题第三方认证审核时,对于审核提出的不符合项,审核组应()

A.与受审核方共同评审不符合项以确认不符合的条款
B.与受审核方共同评审不符合项以确认不符合事实的准确性
C.与受审核方共同评审不符合以确认不符合的性质
D.以上都对

2.单项选择题定期备份和测试信息是指()

A.每次备份完成吋对备份结果进行检査,以确保备份效果
B.对系统测试记录进行定期备份
C.定期备份,定期对备份数据的完整性和可用性进行测试
D.定期检查备份存储介质的容量

3.单项选择题信息处理设施的变更管理不包括()

A.信息处理设施用途的变更
B.信息处理设施故障部件的更换
C.信息处理设施软件的升级
D.以上都不对

4.单项选择题考虑设备安全是为了()

A.防止设备丢失、损坏带来的财产损失
B.有序保障设备维修时的备件供应
C.及时对设备进行升级和更新换代
D.控制资产的丢失、损坏、失窃、危及资产安全以及组织活动中断的风险

5.单项选择题认证审核时,审核组应()

A.在审核前将审核计划提交受审核方确认
B.在审核结朿时将帘核计划提交受屯核方确认
C.随着审核的进展与受审核方共同确认审核计划
D.将审核计划提交审核委托方批准即可

6.单项选择题组织应给予信息以适当级别的保护,是指()

A.应实施尽可能先进的保护措施以确保其保密性
B.应按信息对于组织业务的关键性给予充分和必要的保护
C.应确保信息对于组织内的所有员工可用
D.以上都对

7.单项选择题信息安全管理体系中提到的“资产责任人”是指()

A.对资产拥有财产权的人
B.使用资产的人
C.有权限变更资产安全属性的人
D.资产所在部门负责人

8.单项选择题审核组长在末次会议上宣布的审核结论是依据()得出的。

A.审核目的
B.不符合项的严重程度
C.所有的审核发现
D.A+B
E.A+B+C

9.单项选择题末次会议包括()

A.请受审核方确认不符合报告、并签字
B.向审核方递交审核报告
C.双方就审核发现的不同意见进行讨论
D.以上都不准确

10.单项选择题在认证审核时,一阶段审核是()

A.是了解受审方ISMS是否正常运行的过程
B.是必须进行的
C.不是必须的过程
D.以上都不准确