单项选择题负责授权访问业务系统的职责应该属于()。

A.数据拥有者
B.安全管理员
C.IT安全经理
D.请求者的直接上司


您可能感兴趣的试卷

你可能感兴趣的试题

1.单项选择题当保护组织的信息系统时,在网络防火墙被破坏以后,通常的下一道防线是下列哪一项?()

A.个人防火墙
B.防病毒软件
C.入侵检测系统
D.虚拟局域网设置

2.单项选择题信息系统审核员应该预期谁来授权对生产数据和生产系统的访问?()

A.流程所有者
B.系统管理员
C.安全管理员
D.数据所有者

3.单项选择题以下关于ISMS内部审核报告的描述不正确的是()。

A.内审报告是作为内审小组提交给管理者代表或最高管理者的工作成果
B.内审报告中必须包含对不符合性项的改进建议
C.内审报告在提交给管理者代表或者最高管理者之前应该受审方管理者沟通协商,核实报告内容
D.内审报告中必须包括对纠正预防措施实施情况的跟踪

4.单项选择题ISMS审核时,对审核发现中,以下哪个是属于严重不符合项?()

A.关键的控制程序没有得到贯彻,缺乏标准规定的要求可构成严重不符合项
B.风险评估方法没有按照ISO27005(信息安全风险管理)标准进行
C.孤立的偶发性的且对信息安全管理体系无直接影响的问题
D.审核员识别的可能改进项

5.单项选择题ISMS审核时,首次会议的目的不包括以下哪个?()

A.明确审核目的、审核准则和审核范围
B.明确审核员的分工
C.明确接受审核方责任,为配合审核提供必要资源和授权
D.明确审核进度和审核方法,且在整个审核过程中不可调整

6.单项选择题审核在实施审核时,所使用的检查表不包括的内容有()。

A.审核依据
B.审核证据记录
C.审核发现
D.数据收集方法和工具

7.单项选择题ISMS的内部审核员(非审核组长)的责任不包括()?

A.熟悉必要的文件和程序
B.根据要求编制检查列表
C.配合支持审核组长的工作,有效完成审核任务
D.负责实施整改内审中发现的问题

8.单项选择题ISMS审核常用的审核方法不包括()。

A.纠正预防
B.文件审核
C.现场审核
D.渗透测试

9.单项选择题以下对审核发现描述正确的是()。

A.用作依据的一组方针、程序或要求
B.与审核准则有关的并且能够证实的记录、事实陈述或其他信息
C.将收集到的审核证据依照审核准则进行评价的结果,可以是合格/符合项,也可以是不合格/不符合项
D.对审核对象的物理位置、组织结构、活动和过程以及时限的描述

10.单项选择题实施ISMS内审时,确定ISMS的控制目标、控制措施、过程和程序应该要符合相关要求,以下哪个不是?()

A.约定的标准及相关法律的要求
B.已识别的安全需求
C.控制措施有效实施和维护
D.ISO13335风险评估方法