重要提示:请勿将账号共享给其他人使用,违者账号将被封禁!
查看《购买须知》>>>
首页 > 大学本科> 两课
网友您好,请在下方输入框内输入要搜索的题目:
搜题
拍照、语音搜题,请扫码下载APP
扫一扫 下载APP
题目内容 (请给出正确答案)
[单选题]

依据GB/T22080/ISO/IEC27001中控制措施的要求,关于网络服务的访问控制策略,以下正确的是()

A.网络管理员可以通过Internet在家里远程登录、维护核心交换机

B.应关闭服务器上不需要的网络服务

C.可以通过防病毒产品实现对内部用户的网络访问控制

D.可以通过常规防火墙实现对内部用户访问外部网络的访问控制

答案
查看答案
更多“依据GB/T22080/ISO/IEC27001中控制措施的要求,关于网络服务的访问控制策略,以下正确的是()”相关的问题

第1题

若一个组织声称自己的ISMS符合ISO/IEC27001或GB/T22080标准要求,其信息安全控制措施通常需要在人力资源安全方面实施常规控制,人力资源安全划分为3个控制阶段,不包括哪一项?()

A.任用之前

B.任用中

C.任用终止或变化

D.任用公示

点击查看答案

第2题

若一个组织声称自己的ISMS符合ISO/IEC27001或GB/T22080标准要求,其信息安全控制措施通常在以下方面实施常规控制,不包括哪一项?()

A.信息安全方针、信息安全组织、资产管理

B.人力资源安全、物理和环境安全、通信和操作管理

C.访问控制、信息系统获取、开发和维护、符合性

D.规划与建立ISMS

点击查看答案

第3题

信息安全管理体系(ISMS)的建设和实施是一个组织的战略性举措,若一个组织声称自己的ISMS符合ISO/IEC27001或GB/T22080标准要求,则需实施准确要求,并需要实施以下ISMS建设的各项工作,哪一项不属于ISMS建设的工作?()

A.规划与建立ISMS

B.实施和运行ISMS

C.监视和评审ISMS

D.保持和审核ISMS

点击查看答案

第4题

若一个组织声称自己的ISMS符合ISO/IBC27001或GB/T22080标准要求,其网络安全措施通常需要在物理和环境安全方面实施常规控制。物理和环境安全领域包括安全区域和设备安全两个控制目标。安全区域的控制目标是防止对组织场所和信息的未授权物理访问、损坏和干扰,关键或敏感信息及信息处理设施应放在安全区域内,并受到相应保护,该目标可以通过以下控制措施来实现()

A.物理安全边界、物理入口控制

B.办公室、房间和设施的安全保护,外部和环境威胁的安全防护

C.在安全区域工作,公共访问、交界区安全

D.人力资源安全

点击查看答案

第5题

将收集到的审核证据对照()进行评价的结果是审核发现

A.GB/T22080标准

B.法律、法规要求

C.审核准则

D.信息安全管理体系文件

点击查看答案

第6题

GB/T22080提出的对安全管理体系的要求有几点()

A.实施,运行

B.实施、运行和改进信息

C.实施,运行,监管

D.运行,监管

点击查看答案

第7题

依据QF5120《计量检定(校准)外包管理办法》,外包检定机构的检定和校准资格应能证明对顾客是可以接受的,或实验室应依据ISO/IEC17025或GB/T15481等有效文件获得认可。()
点击查看答案

第8题

产品认证机构的认可程序的依据是()。

A.CNAS-CC23《产品认证机构通用要求》有机产品认证的应用指南

B.CNAS-CC22《产品认证机构通用要求》应用指南

C.GB/T27065/ISO/IEC指南65《产品认证机构通用要求》

D.CNAS-AR01《认证机构认可规则》

点击查看答案

第9题

NGQP25《产品检试验及放行控制程序》规定科技质量部对需外委检测的产品及时与外包方签订合同,外包方其检测资格应能证明对顾客是可以接受的,或实验室应依据ISO/IEC17025或GB/T15481等有效文件获得认可。其出具的检测结果作为综合判定依据。()
点击查看答案

第10题

关于标准的一致性原则描述错误的是()。

A.如果所依据的国际文件为ISO或IEC标准,则应按照GB/T 20000.2的规定,确定与相应国际文件的一致性程度

B.标准的一致性原则是对标准编写及表达方式的最基本的要求

C.起草标准时,如有对应的国际文件,首先应考虑以这些国际文件为基础制定我国标准

D.一致性指起草的标准应以对应的国际文件(如有)为基础并尽可能与国际文件保持一致

点击查看答案

第11题

若一个组织声称自己的ISMS符合IS0/IEC27001或GB/T22080标准要求,其信息安全控制措施通常需要在资产管理方面实施常规控制,资产管理包含对资产负责和信息分类两个控制目标,信息分类控制的目标是为了确保信息受到适当级别的保护,通常采取以下哪项控制措施?()

A.资产清单

B.资产责任人

C.资产的可接受使用不

D.分类指南、信息的标记和处理

点击查看答案
下载APP
关注公众号
TOP
重置密码
账号:
旧密码:
新密码:
确认密码:
确认修改
购买搜题卡查看答案 购买前请仔细阅读《购买须知》
请选择支付方式
  • 微信支付
  • 支付宝支付
点击支付即表示同意并接受了《服务协议》《购买须知》
立即支付 系统将自动为您注册账号
已付款,但不能查看答案,请点这里登录即可>>>
请使用微信扫码支付(元)

订单号:

遇到问题请联系在线客服

请不要关闭本页面,支付完成后请点击【支付完成】按钮
遇到问题请联系在线客服
恭喜您,购买搜题卡成功 系统为您生成的账号密码如下:
重要提示:请勿将账号共享给其他人使用,违者账号将被封禁。
发送账号到微信 保存账号查看答案
怕账号密码记不住?建议关注微信公众号绑定微信,开通微信扫码登录功能
请用微信扫码测试
优题宝