A.認(rèn)證就是第三方依據(jù)程序?qū)Ξa(chǎn)品、過程、服務(wù)符合規(guī)定要求給予書面保證(合格證書)
B.根據(jù)對(duì)象的不同,認(rèn)證通常分為產(chǎn)品認(rèn)證和體系認(rèn)證
C.認(rèn)可是由某權(quán)威機(jī)構(gòu)依據(jù)程序?qū)δ硤F(tuán)體或個(gè)人具有從事特定任務(wù)的能力給予的正式承認(rèn)
D.企業(yè)通過ISO27001認(rèn)證則說明企業(yè)符合ISO27001和ISO27002標(biāo)準(zhǔn)的要求
您可能感興趣的試卷
你可能感興趣的試題
A.ISMS審計(jì)和評(píng)審的結(jié)果
B.來自利益伙伴的反饋
C.某個(gè)信息安全項(xiàng)目的技術(shù)方案
D.預(yù)防和糾正措施的狀態(tài)
A.符合性審核
B.有效性審核
C.正確性審核
D.文件審核
A.改進(jìn)措施包括糾正和預(yù)防措施
B.改進(jìn)措施可由受審單位提出并實(shí)施
C.不可以對(duì)體系文件進(jìn)行更新或修改
D.對(duì)改進(jìn)措施的評(píng)價(jià)應(yīng)該包括措施的有效性的分析
A.管理層足夠重視
B.需要全員參與
C.不必遵循過程的方法
D.需要持續(xù)改進(jìn)
A.數(shù)據(jù)
B.應(yīng)用系統(tǒng)
C.通信鏈路
D.硬件/軟件
最新試題
下列哪項(xiàng)是系統(tǒng)問責(zé)時(shí)不需要的?()
對(duì)系統(tǒng)安全需求進(jìn)行評(píng)審,以下哪類人不適合參與?()
單點(diǎn)登錄系統(tǒng)主要的關(guān)切是什么?()
有關(guān)Kerberos說法下列哪項(xiàng)是正確的?()
為了預(yù)防邏輯炸彈,項(xiàng)目經(jīng)理采取的最有效的措施應(yīng)該是()。
從業(yè)務(wù)角度出發(fā),最大的風(fēng)險(xiǎn)可能發(fā)生在哪個(gè)階段?()
以下關(guān)于軟件安全測(cè)試說法正確的是()?
組織允許外部通過互聯(lián)網(wǎng)訪問組織的局域網(wǎng)之前,首先要考慮實(shí)施以下哪項(xiàng)措施?()
Kerberos可以防止以下哪種攻擊?()
測(cè)試人員與開發(fā)人員交互測(cè)試發(fā)現(xiàn)的過程中,開發(fā)人員最關(guān)注的什么?()